EP2216742A1 - Mobile payment method and devices - Google Patents

Mobile payment method and devices Download PDF

Info

Publication number
EP2216742A1
EP2216742A1 EP09001789A EP09001789A EP2216742A1 EP 2216742 A1 EP2216742 A1 EP 2216742A1 EP 09001789 A EP09001789 A EP 09001789A EP 09001789 A EP09001789 A EP 09001789A EP 2216742 A1 EP2216742 A1 EP 2216742A1
Authority
EP
European Patent Office
Prior art keywords
payment
data
mobile terminal
central office
identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
EP09001789A
Other languages
German (de)
French (fr)
Inventor
C. Patrick Reich
Rupert Weber-Henschel
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to EP09001789A priority Critical patent/EP2216742A1/en
Priority to PCT/EP2010/000495 priority patent/WO2010089049A1/en
Publication of EP2216742A1 publication Critical patent/EP2216742A1/en
Ceased legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation

Definitions

  • the present invention relates generally to methods, apparatus, systems and computer programs for electronic payment methods, and more particularly to methods, systems and computer programs for payment by wireless terminals for mobile terminals.
  • Mobile payment methods are becoming more and more important as most users nowadays carry a mobile phone and they are of great practical use because, for example, cash no longer needs to be handed over. There are already some pilot projects to pay parking fees via mobile phone.
  • the SIM card of a mobile phone As a credit card in which all necessary for payment data, such as the credit card number, information about the user and a signature key are stored on the SIM card.
  • An encrypted SMS is sent to a user's mobile phone requesting credit card payment information, information about the user, a digital signature, and a confirmation.
  • the SIM card in the mobile phone is used as a tamper-resistant device to store information about the user, credit card information and a private key.
  • the WO 98/47116 relates to a telecommunication / data communication network with a service node facilitating a payment / transfer from a customer account of a customer's credit institution to a merchant account of a merchant's credit institution.
  • the security of a data transmission depends on whether the recipient can verify whether, on the one hand, the message received actually originates from the person who indicates the sender (authenticity) and, on the other hand, whether the recipient can verify that the message does not change became (integrity).
  • the EP 1 027 784 B1 refers to a method for digitally signing a message using a mobile phone as a signing device.
  • a secret key used for digital signing is stored on a memory unit of a chip card of the mobile phone.
  • the WO 03/049364 A1 discloses a method of payment via a mobile communication device comprising a message processing program module contained in a SIM card.
  • the EP 0 986 275 A1 discloses a method for purchasing goods and services with a mobile phone. To order a product or service from the service provider, the customer must create a cash account in the customer database.
  • the present invention aims to provide methods, systems and computer programs that allow debiting of preferably several already existing at banks accounts without security-relevant data on data networks (Internet, mobile phone network, etc.) must be disclosed or the user remember one or more secret PINs.
  • One aspect of the invention relates to a method of payment of a sum of money via a mobile terminal containing a chip module.
  • the method includes determining a payment source on the mobile terminal, confirming payment data comprising the particular payment source by entering an identifier associated with a switching center, at least partially electronically signing the payment data and the encrypted identifier by means of a key stored on the chip module, transmitting the signed payment data and the signed, encrypted identifier to the switching center, and transmitting a message from the switching center to a payment institution belonging to the selected payment source to deduct the amount of money from the payment source.
  • Another aspect of the invention relates to a method of payment of a monetary amount via a mobile terminal including a chip module.
  • the method includes inputting payment data including an indication of a payment source and an identifier associated with a central office on a mobile terminal, calculating a confirmation code based on the identifier, the payment data and a time stamp by the mobile terminal, transmitting the payment data, a character string identifying the mobile terminal and the confirmation code from a payee to the switching center, and transmitting a message from the switching center to a payment institution belonging to the selected payment source to deduct the amount of money from the payment source.
  • Yet another aspect of the invention relates to a computer program which is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code.
  • the program code is adapted to execute a method of payment of a sum of money when it is executed on a computer system used as a switching center.
  • the method includes receiving signed payment data including a user-designated payment source, receiving a signed encrypted identifier associated with the switch center that belongs to the central office Confirmation of the payment data has been transmitted from the mobile terminal; Checking the payment data and the encrypted identifier based on the signature; Checking the decrypted identifier; and transmitting a message from the central office to a payment institution belonging to the selected payment source to debit the amount of money from the payment source.
  • Yet another aspect of the invention relates to a computer system for use as a switchboard on which the method of the invention can be practiced.
  • Yet another aspect of the invention relates to a computer program which is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code.
  • the program code is configured to execute a method of payment of an amount of money when executed on a mobile terminal including a chip module.
  • the method includes enabling the user to determine a payment source and to confirm payment data comprising the particular payment source by entering an identifier associated with the central office, at least partially electronically signing the payment data and the signed encrypted identifier using a key stored on the chip module , and transmitting the signed payment data and the signed encrypted identifier to the central office.
  • Yet another aspect of the invention relates to a mobile terminal on which the method according to the invention can be carried out.
  • Yet another aspect of the invention relates to a replaceable chip module on which the above computer program is stored and which is adapted to carry out the method according to the invention.
  • a final aspect of the invention relates to a system for payment of a sum of money, comprising a switching center and a mobile terminal containing a chip module.
  • the mobile terminal is adapted to allow the user to designate a payment source and to confirm payment data comprising the particular payment source by entering an identifier associated with the central office, at least partially signing the payment data and the encrypted identifier by means of a key stored on the chip module, and the signed payment data and the signed, to transmit encrypted identifier to the central office.
  • the switching center is adapted to transmit a message from the switching center to a payment institution belonging to the selected payment source, to debit the amount of money from the payment source.
  • Fig. 1 shows a system for payment of an amount via a mobile phone containing a SIM card to a recipient. Before, however, closer to the description of Fig. 1 Some aspects of the various exemplary embodiments of the invention will be discussed.
  • Some of the embodiments of the invention relate to a method of payment of money via a mobile terminal including a chip module, comprising: determining a payment source from a plurality of payment sources on the mobile terminal, confirming payment data comprising the particular payment source by entering a number belonging to a switching center Identifying, electronically signing the payment data and the encrypted identifier by means of a key stored on the chip module, transmitting the signed payment data and the signed encrypted identifier to the central office, and transmitting a message from the central office to a payment institution belonging to the selected payment source to debit the payment source.
  • the invention also relates to a computer program for a switching center, a computer program for a mobile terminal, and to the switching center, the mobile terminal and the chip module itself.
  • the invention also relates to a distributed system of mobile terminal and switching center on which the above method for payment of a sum of money proceeds, the method being partly carried out on the mobile terminal and partly on the switching center.
  • the method allows access to multiple payment sources, i. Credit cards, accounts, etc., without that security-related information regarding these payment sources (credit card numbers, etc.) are transmitted via the mobile network or stored on a terminal.
  • the only information that the user needs to know is the secret identifier, e.g. a PIN assigned to him by the central office.
  • This identifier belonging to the switching center authorizes or authenticates the user to the switching center.
  • the identifier has the function in the manner of a password.
  • the user confirms the payment data, in particular the selected payment source.
  • Payment data also includes the price to pay and the recipient for whom the payment amount is ultimately intended.
  • the identifier is a PIN in the form of a character string.
  • the knowledge of the PIN distinguishes the user as the authorized person at the switching center and releases the payment.
  • the user In order to be able to process a payment via various payment institutions, ie, for example, credit institutions, etc., the user only has to memorize a single secret identifier, for example the PIN belonging to the switching center (in contrast to the SIM card PIN, which is used for authentication when switching on of the mobile phone) and he must have the mobile terminal, such as a mobile phone, physically available.
  • the process is based on the fact that no new accounts, credit cards, etc. must be set up, but that the customer can continue to use his existing accounts, etc. for payment.
  • the PIN is only transmitted in encrypted form ("transmitting ... the encrypted identifier") to the central office.
  • Cryptosystems with public keys such as the RSA method, are suitable for encrypting the PIN.
  • the encryption takes place in the mobile phone with a public key of the switching center. After the switching center has received the encrypted PIN, it decrypts the PIN by means of the private key belonging to the public key and can look in a directory as to whether that PIN belongs to the user registered with the switching center.
  • symmetric encryption methods eg DES
  • DES symmetric encryption methods
  • the to PIN associated with the central office authenticates the user to the central office.
  • the term “mobile terminal” generally refers to non-stationary devices equipped for wireless communication with another subscriber (device), for example, via a cellular network, e.g. GSM, GPRS or UMTS, data communicate and can therefore be used anywhere.
  • a cellular network e.g. GSM, GPRS or UMTS
  • This term includes not only mobile phones but also portable computers with wireless or WLAN function or multifunction devices with features such as mobile, IP telephony, clock, camera, MP3 player, navigation device, game console, etc.
  • smartphone eg Blackberrys
  • PDA-Phone PDA-Phone enforced.
  • a smartphone is a combination of a mobile phone with a personal digital assistant (PDA). Most smartphones have a keyboard and are like a regular mobile phone in the hand.
  • Smartphones usually have a third-party operating system. It allows the user to install programs themselves at will.
  • mobile phones - in the narrow, original sense - usually have only a predefined program interface, which is limited, eg. B. can be extended by Java applications.
  • Smartphones unlike ordinary cell phones, can have a pressure-sensitive screen (touch screen) that allows manual entry with a finger or special stylus.
  • the term "mobile terminal” in the present case but also a pure data radio modem for use in a e.g. Wi-Fi enabled notebook capture.
  • the mobile terminal is an independent payment terminal, which is used exclusively for carrying out the mobile payment according to the invention.
  • a "chip module" in the exemplary embodiments of the invention is understood to mean an exchangeable chip or memory card or a permanently installed hardware storage module for subscriber-identifying data, e.g. for identifying the user in a network, such as a mobile network.
  • a chip module is a subscriber-identifying memory card, for example a SIM card (Subscriber Identity Module), which serves to identify the user in a mobile radio network.
  • SIM Subscriber Identity Module
  • the SIM module generally represents, in addition to a mobile terminal, the second subscriber-identifying unit of the mobile station in a mobile radio network, such as GSM network, GPRS network, UMTS network, WCDMA network, etc.
  • UMTS networks the SIM is Card is also commonly referred to as Universal Integrated Circuit Card (UICC).
  • UICC Universal Integrated Circuit Card
  • the term chip module in the present case also includes, for example, an R-UIM (Removable User Identity Module). This is a card designed for CDMA mobile devices that extends the GSM SIM card to CDMA devices and networks.
  • a mobile station is the mobile terminal in the network.
  • a chip module in another embodiment, includes a processor and data storage and is protected by a changeable personal identification number (PIN) against unauthorized use.
  • PIN personal identification number
  • the mobile terminal is assigned to a user and this authenticated.
  • secret numbers and algorithms are stored on the chip module. In the case of connections, these also serve to encrypt the voice and signaling data (enciphering).
  • an exchangeable chip card e.g. In a SIM card, mobile service providers provide subscribers with mobile phone connections and data ports.
  • the chip card is protected by a changeable PIN (not the PIN of the switching center!) against unauthorized use. It also serves to store temporary network-related data and preferred and blocked networks.
  • a telephone and notebook, memory for short message service messages (SMS) and memory of the last-called telephone numbers can be integrated in the smart card.
  • SIM card includes an I / O unit that controls access to the SIM card. It is the interface of the CPU of the SIM card to the mobile terminal. The CPU is mainly used for memory management, but it can also run small programs.
  • the memory consists of a ROM, a RAM and only EEPROM. The operating system of the card is stored in the ROM.
  • the RAM contains the data just used, it is volatile.
  • User data is stored in the EEPROM.
  • secret keys can also be stored, which are used for a signature and an encryption of the data to be transmitted.
  • Chip modules of the aforementioned type are suitable for storing a secret key, since their memory can not be easily read, so that the keys can be safely stored there.
  • An EEPROM is an Electrically Erasable Programmable Read-Only Memory.
  • the key for signing in some embodiments is stored on the chip module, e.g. a SIM card itself created so that the private key must never leave the chip module.
  • the public key is forwarded to the central office which checks the signatures received later. A change of the key is possible at any time.
  • the chip module would have to generate only new key pairs and transmit the public key to the central office.
  • the keys are generated externally if the chip module is e.g. the SIM does not support key generation.
  • the chip module is e.g. the SIM does not support key generation.
  • these embodiments are less advantageous because the transmission of the key to the chip module is fraught with security deficiencies.
  • the part of the process running on the mobile terminal is completely covered by the chip module, e.g. the SIM card. This provides better protection against Trojans / viruses.
  • the method runs on the processor of the mobile terminal, with only the encryption / signing of the chip module e.g. the SIM card is performed. Since the private key must never leave the SIM card, the signing can not be performed by the processor of the mobile phone.
  • an identifier is a PIN (Personal Identification Number), i. a number known only to one person (usually the owner of the mobile phone) with which it can authenticate itself to the central office.
  • PIN Personal Identification Number
  • a PIN consists only of digits; in this document, a PIN (identifier) can be any string of a given minimum length.
  • the PIN associated with the switching center is not the PIN that the user of a mobile telephone usually enters in order to register with the network, but rather a PIN sent from the central office or the operator of the central office User is output.
  • Electronic signature was first used by the European Commission in a revised draft of the EU Directive 1999/93 / EC in order not to link the legal regulations to a particular technology (i.e., cryptographic signature methods).
  • Electronic signatures are data in electronic form, which are attached to other electronic data or logically linked to it and which are used for authentication. In this sense, the term is also considered in the context of the present invention.
  • the definition of electronic signatures therefore encompasses not only "digital signatures” but also other methods not based on cryptographic methods or on digital certificates.
  • electronic signatures In addition to the authenticity of the data, electronic signatures preferably also allow the integrity of the data to be checked (advanced electronic signatures). However, only electronic signatures based on digital signatures currently meet these requirements.
  • a digital signature is a cryptographic method in which a number (the digital signature) is calculated for a "message" (i.e., any data) whose authorship and affiliation to the message can be checked by anyone.
  • Digital signatures are usually based on asymmetric cryptosystems and thus use a key pair consisting of a private (secret) and a public (non-secret) key. These keys are often referred to as a private signature key and public signature verification key. Often you can find the English names Private Key and Public Key.
  • the signature is calculated by a unique calculation rule. Certain data must almost certainly lead to another signature, and the signature must yield a different value for each key.
  • the private key is typically not applied directly to the message, but to its hash value, which is calculated from the message using a hash function (such as SHA-1).
  • a hash function such as SHA-1
  • this hash function must be collision-resistant, meaning that it must be virtually impossible to find two messages whose hash value is identical.
  • Digital signatures that is electronic signatures
  • public-key methods By far the best known and most widely used digital signature method is RSA.
  • the security of RSA is based on the difficulty of breaking down large numbers into their prime factors (factorization).
  • the Elgamal cryptosystem is an encryption scheme based on the mathematical problem of the discrete logarithm.
  • Elgamal is an asymmetric encryption algorithm based on the idea of the Diffie-Hellman algorithm, which works with these discrete logarithms.
  • Elgamal can be used for both signature generation and encryption.
  • the security of the Elgamal cryptosystem is based on the assumption that discrete logarithms are a trapdoor one-way function.
  • DSA Digital Signature Algorithm
  • the sender encrypts it with its own private key.
  • the recipient decrypts the message with the sender's public key and compares it to the additionally transmitted unencrypted message K. If they match, the signature is valid and the recipient can be sure that the person who signed the document also uses the private key and that no one has changed the document since signing. It guarantees integrity and authenticity, provided that the private key has really remained secret.
  • the message itself is not encrypted with the private key, but instead a hash value of the message is calculated. This then forms (usually together with some technically necessary information, such as the specification of the hash method used) the input for an encryption with the private key, the result of which is then the actual signature.
  • the receiver can use the signature thus obtained with the decrypt the public key, thus preserving the hash value of the original message. Then he himself can determine the hash value of the message submitted to him and compare it with the hash value calculated by means of the public key. If the two hash values match, it is highly probable that the message was transmitted without error and is not fake.
  • source of payment in the sense of this application comprises an account checking account, deposit etc. at a payment institution, in particular credit card organization.
  • the term may also refer to a credit card or credit card number or debit card (EC card), which in turn is associated with an account.
  • EC card debit card
  • the term "payment institution” includes any companies that manage accounts and payment transactions (debits / credits) between accounts, in particular credit institutions.
  • payment transactions debits / credits
  • credit card organizations which either manage their own accounts or cooperate with other banks that then manage accounts, are also covered by the term.
  • the switching center is preferably a Trusted Third Party (TTP), which is a third party trusting two parties (here the customer / user and the payee).
  • TTP Trusted Third Party
  • the use of TTPs requires that they are extremely well secured against unauthorized access from the outside.
  • the payment institutions participating in the payment procedure are provided with certification and regular control of the switching center.
  • the switching center is a computer system in the sense of one or more server (server farm) or data center that processes and forwards the incoming data.
  • a server farm is a group of similar, networked server hosts that are connected to a logical system. It optimizes the internal processes by distributing the workload between the individual servers and accelerates the computer processes by exploiting the power of several servers.
  • a computer program runs on the server, which controls the server accordingly, in order to ensure a smooth procedure of the payment procedure.
  • the central office can do even more tasks that can not be done by one or more servers, so understood by the term "switching center" in the broad sense, the operator of the switching center (central office organization, central office) and the associated staff including the building can be.
  • the switching center has the task of processing the payment between the customers involved, the merchant and the banks, and does not itself make a transfer or payment of money.
  • the security concept of embodiments of the present invention is based on the following principles.
  • the user needs, for example, his mobile phone and his ID or PIN.
  • this is not the PIN by means of which the user authenticates himself when the mobile phone is switched on to the SIM card, but rather a PIN issued by the switching center.
  • This PIN is not stored on the mobile phone and is only transmitted in encrypted form.
  • a transmission from the mobile telephone to the central office is more secure than a transmission from a landline computer, since a wireless connection can be tapped worse than a landline connection.
  • a stolen mobile phone is worthless without a PIN, and a learned PIN is worthless without the mobile phone.
  • the PIN issued by the switching center replaces the access data (authentication data) of the credit institutions existing payment sources so that the user no longer needs them.
  • the access data authentication data
  • the SIM card no secret access data / authentication data (such as credit card number, EC PIN) are stored with regard to the payment sources or information about the user, but only a signature key.
  • the method offers the advantage that a secret key is stored on the SIM card which is not read out can be used only as a key to cryptographic authentication. This is analogous to the method the user performs to log in to a cellular network.
  • SIM cards allow the storage of a secret key, so the method depends on the publishers of SIM cards offering SIM cards with the appropriate functionality.
  • SIM cards used must have sufficient capabilities to create, store or use the required cryptographic keys. Suitable cards already exist.
  • the central office acts as a switching system for secure credit and debit card payments.
  • the actual payment is made directly via the payment institutions / credit institutions.
  • the security concept is based on a digital signature with a hardware key on the SIM card in conjunction with a PIN belonging to the switching center. Since no sensitive / security-relevant data are transmitted, a complete spying would have no consequences.
  • the system uses the already existing credit or debit cards.
  • the actual payment remains a pure card payment, so that the switching center takes over only a mediator function.
  • the payment stream does not go through the central office.
  • a credit card is a card used to pay for goods and services. It can be used worldwide, both in real daily business and private life as well as in electronic commerce. It is either issued by banks in cooperation with credit card organizations, or directly by the credit card organization.
  • EC Electronic Cash
  • EC Electronic Cash
  • a card payment is made by entering a PIN at a terminal.
  • a debit card is a bank card that can be used to make cashless payments or cash withdrawals at ATMs. Unlike credit cards, the current account of the cardholder is charged immediately or within a few days after purchase.
  • the payment procedure also offers the integration of existing customer loyalty and information programs as well as the creation of a superordinate customer information program.
  • determining a payment source includes selecting a payment source from multiple payment sources.
  • another authentication mechanism such as checking the iris, the fingerprint, etc., is used.
  • the payment institution comprises a credit institution, a credit card organization, or a bank.
  • the plurality of selectable payment sources include multiple accounts or multiple credit cards of a customer.
  • the payment data is encrypted in addition to the PIN.
  • an "encryption key" is located on the SIM card next to the signature key.
  • encryption is preferably based on public-key cryptosystems.
  • the payment data is non-confidential payment data. This includes essentially all information except the PIN, which according to the invention represents a secret information to be kept. This means that confidential payment information, such as the credit card number, is not transmitted to the central office.
  • the PIN is issued by the central office (or central office operator).
  • the output can be made in particular by the fact that the customer receives his PIN by post in a letter.
  • the key stored on the SIM card is a private key and the switching center has the associated public key to verify the signature
  • the method includes crediting the amount of money to the recipient of the payment.
  • the recipient of the payment receives confirmation of payment from the central office.
  • the payment source is an indication of an account at a payment institution, for example, a bank or credit card organization, or a credit card number.
  • the central office is a trusted third party.
  • the trustworthiness of the central office is of great importance, since all parties participating in the payment process (customers, merchants, credit institutions) must trust the central office as it instructs the credit institutions to transfer funds.
  • the payment data and the identifier are checked based on the electronic signature in the central office.
  • the PIN is checked (in decrypted form). This process refers to checking if the received PIN is too belongs to a person who is registered in the central office as a participant in the payment method.
  • the user selects a payment source via a selection menu displayed on the display of his mobile phone.
  • a user may select only among those payment sources that a payee accepts for a given payment.
  • the user is shown only those accounts / credit cards, etc. on the display of his mobile phone, which he can use for payment to a corresponding merchant or payee. This may be required if the payee does not accept all the credit cards the user has registered with the payment system.
  • the signed payment data and the signed, encrypted PIN are transmitted along with a time stamp to the central office.
  • the transmission to the central office occurs via an IP connection.
  • IP connection In principle, however, any type of data connection is conceivable, such as e.g. SMS or e-mail.
  • the payment method is used in an online shop.
  • the user enters on a web page, usually the website of the online shop, a mobile terminal identifying string in an input mask (input interface).
  • the string is transmitted to the recipient of the money.
  • the mobile phone of the user then receives relevant payment data from the central office via SMS, Bluetooth, NFC, (Near Field Communication, see below) or IP data transmission.
  • the user confirms the payment by entering the identifier belonging to the switching center.
  • the dealer of the online shop receives confirmation from the central office about the successful payment and shows this to the customer.
  • the user enters an anonymous identification string instead of the phone number of his cellphone.
  • a payment can only be made by anyone who knows both PIN and possessed e.g. a mobile phone is. On the mobile phone (especially on the SIM card) no payment or card data or PINs are stored.
  • the SIM card stores a private key to sign transactions. It serves as proof that the payer / user is also the owner of the phone. A readout - e.g. through Trojans or viruses - is technically impossible. This is an advantage of storing secret keys on the SIM card of the mobile phone. Even the dealer will not be sent card data, but this will be transferred directly to the bank. The dealer only gets a payment confirmation.
  • Some embodiments of the invention relate to a peer-to-peer payment.
  • a sum of money is not transferred to an online retailer, but another private person.
  • the payee in these embodiments is a person having a second mobile phone, ie, a person other than the payer who also owns a mobile phone.
  • the method further comprises inputting a character string identifying the second mobile terminal into the (first) mobile telephone.
  • the user selects one payment source from several Payment sources. It confirms the payment data, which include the indication of the selected payment source, by means of a PIN belonging to a switching center. Then the payment data and the encrypted PIN are signed by means of the secret key stored on the SIM card.
  • the encryption of the PIN can also be done by a key stored on the SIM card. Subsequently, these signed data are transmitted to the central office. The central office checks the payment data and PIN using the digital signature. The switching center in turn transmits a message to the selected payment source or a bank belonging to the selected payment source to transfer the amount of money to the recipient. Thereafter, the payee optionally receives a confirmation by SMS that the money has been credited to his account.
  • This variant can be considered as a sub-variant of the 2nd variant.
  • the money is not transferred to the recipient, but the recipient can take the cash in cash.
  • the cash amount is to be paid in cash to the recipient.
  • the method begins again with the user entering a character string identifying the second mobile terminal into his mobile phone. Afterwards he has the possibility to determine a payment source, from which the amount of money should be transferred. He confirms the payment data by entering his belonging to the switching center identifier. Subsequently, the payment data including the identifier is signed with a public key signature and transmitted to the central office. There, the data is checked by means of the identifier and the signature. The recipient receives via SMS or IP transmission a visible on the display of his mobile phone, machine-readable pattern (eg, a barcode).
  • machine-readable pattern eg, a barcode
  • the user may also have the cash paid out to himself.
  • the first mobile terminal and the second mobile terminal are identical and the user inputs his own telephone number.
  • the method relates to payments at the point of sale - ie in department stores, gas stations, etc.
  • the customer does not need to present a credit or debit card, but the payment process is handled exclusively on the mobile phone.
  • the used POS system must be connected or integrated with the central office.
  • the wireless Bluetooth or NFC technology is used for free communication between the mobile phone and the POS system - and via this with the central office.
  • communicating the signed payment data and the encrypted signed identifier to the central office involves transmitting the signed payment data and the signed encrypted identifier to the recipient via a Bluetooth or NFC connection and then transmitting the encrypted data packet (payment data and Identifier) from the receiver to a central office.
  • Bluetooth is an industry standard compliant with IEEE 802.15.1 for wireless networking of devices over short distances. Bluetooth forms the interface through which both small mobile devices such as mobile phones and PDAs as well as computers and peripherals can communicate with each other. The main purpose of Bluetooth is to replace cable connections between devices.
  • the method further comprises activating a payment mode on the mobile phone, displaying a Bluetooth or NFC identifier as a machine-readable pattern (eg, bar code) in the display of the mobile terminal. Then, the barcode is scanned by a scanner of the receiver and transmitting payment data to the mobile phone via a Bluetooth connection.
  • the NFC Near Field Communication
  • NFC is a transmission standard for the contactless exchange of data over short distances. NFC enables the exchange of various information, such as: For example, phone numbers, pictures, MP3 files, or digital permissions between two devices that are held close together.
  • a primary application of NFC concerns mobile payment methods. Users can pay by mobile phone by holding it close to a payment terminal (POS system).
  • the recipient is a merchant and the mobile is in the vicinity of a merchant's POS system when paying.
  • the embodiments that are suitable for use at the point of sale offer increased security. Card data will not be shared with third parties (including dealers). The user no longer has to take credit cards with them. The user has a clear cost control. Another advantage is that the customer no longer has to rely on third-party input devices. The risk of manipulated card terminals is eliminated.
  • Some embodiments of the invention relate to a method of paying a cash amount via a mobile terminal containing a chip module to a recipient.
  • the method includes entering payment data including an indication of a payment source and an identifier associated with a switching center on a mobile terminal.
  • a confirmation code is calculated on the basis of the identifier, the payment data and a time stamp by the mobile terminal.
  • the payment data, a character string identifying the mobile terminal and the confirmation code are conveyed by a payee to the central office.
  • a message is transmitted from the central office to a payment institution that belongs to the selected payment source or that is the selected payment source to debit the amount of money from the payment source.
  • the payee is an online store.
  • the user selects one of several possible payment sources.
  • the sources of payment represent the accounts, depots etc. available to the user.
  • the central office upon receipt of the payment data, the mobile terminal identifying string, and the confirmation code by the central office, the payment data and the confirmation code are checked by the central office.
  • the verification code is a hash (e.g., MD5 or SHA1) about the payment data (merchant, amount, currency, credit card), date / time, and additionally a secret shared with the central office (Salt).
  • the calculated hash is then converted into a "user-friendly" string. In this case, a compromise between sufficient cryptographic view length and reasonable for the user to find a length. (Basically, a second hash over the first one, the result of which is easy for a user to read and enter.)
  • acknowledgment of payment to the recipient by the central office takes place at the end.
  • the payment data is non-confidential payment data that may be transmitted without security risk.
  • the identifier is output from the central office to a user.
  • the payment source includes an indication of a credit institution, a credit card, a credit card organization, a debit card, or an account.
  • the switching center is a trusted third party.
  • Some embodiments relate to a computer program that is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code, the program code being arranged, a method of payment of an amount of money when executed on a computer system used as a switching center, the method comprising: receiving signed payment data comprising a user-designated payment source, receiving one to the central office belonging, encrypted identifier, which was transmitted to confirm the payment data from the mobile terminal; Checking the payment data and the encrypted identifier based on the electronic signature on their authenticity; Checking the decrypted identifier, and transmitting a message to the selected payment source or a payment institution belonging to the particular payment source, to debit the payment amount from the payment source.
  • Some embodiments of the invention relate to a computer program which is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code wherein the program code is adapted to a method to execute payment of an amount of money when executed on a mobile terminal including a chip module, the method comprising: enabling the user to determine a payment source, allowing the user to enter payment data comprising the particular payment source by entering a number belonging to the switching center To confirm identification, electronically signing the payment data and the signed, encrypted identifier by means of a key stored on the chip module, and transmitting the signed payment data and the signed, encrypted identifier to the switching center.
  • the customer loads the computer program onto his mobile phone as follows. Smartphones, especially Blackberrys, bring with them from home a function for data exchange, so it does not need to be discussed in detail.
  • the computer program which is offered online, for example, is loaded on a PC. If both PC and mobile phone have an infrared or Bluetooth interface, the program file can be played over it on the mobile phone. Furthermore, the program file can be moved from the PC to the mobile phone with a data cable suitable for the mobile phone.
  • the computer program can also be downloaded directly from the website to the mobile phone, without the intermediate step from the PC to the mobile phone.
  • Yet other embodiments of the invention relate to a mobile terminal on which the computer program is installed.
  • the computer program may also be purchased in the form of a chip module (e.g., SIM card) and inserted into a mobile terminal so that it will not require installation by the user. For security reasons, this solution is to be preferred. Therefore, some embodiments of the invention relate to a chip module on which the computer program is stored and which is designed to execute the computer program.
  • a chip module e.g., SIM card
  • Some embodiments relate to a system for paying a monetary amount.
  • the system comprises a switching center and a mobile terminal containing a chip module.
  • the mobile terminal is adapted to allow the user to specify a payment source and to confirm the payment data comprising the particular payment source by entering an identifier associated with the switching center.
  • the payment data and the encrypted identifier are signed by means of a key stored from the chip module, and the signed payment data and the signed, encrypted identifier are transmitted to the switching center.
  • the switching center is adapted to transmit a message from the switching center to a payment institution belonging to the particular payment source, to debit the amount of money from the payment source.
  • machine-readable medium is to be construed to include, for example, fixed storage and removable and non-removable optical and magnetic storage media.
  • the computer program is in the form of a propagated signal that includes a representation of the program code, which is becoming increasingly the usual way to distribute software.
  • the signal is carried, for example, on an electromagnetic wave, eg via a copper cable or transmitted over the air, or a light wave transmitted through an optical fiber.
  • the program code may be machine code or other code that can be converted to machine code, such as source code in a general purpose programming language, eg, C, C ++, Java, C #, etc.
  • the embodiments of a computer system may be commercially available general purpose computers compatible with the Program code are programmed.
  • hybrid variants are hereby likewise disclosed.
  • the online shop 3 is a web application that the server 4 of a merchant 5 provides to the user 1 via the Internet.
  • an input mask 6 of the online shop the user 1 is shown the amount that he has to pay for a purchased product.
  • the user 1 then enters into the input mask 6, the phone number of his mobile phone 7 and then receives from a central office 8, the relevant payment data 15 (such as amount, purchased product, name of the merchant, etc.) sent by SMS to his mobile phone 7.
  • the relevant payment data 15 (such as amount, purchased product, name of the merchant, etc.) sent by SMS to his mobile phone 7.
  • There he can check the payment data 15 in the display 10 of his mobile phone 7 and can also select a payment menu 14 a payment source 14.1, 14.2.
  • the user 1 has two payment sources 14.1 and 14.2 available.
  • a credit card that runs through an account 14.1 at the credit institution KI_1 9.1 and an account at the credit institution Kl_2, to which it has access via debit card.
  • the user 1 selects one of the payment sources 14.1, 14.2 displayed in the display 10 selection menu 13 of his mobile phone 7 and confirms this and the remaining payment data 15 by entering a PIN 11, which was communicated to him by the switching center 8.
  • the user 1 in the selection menu 13 of his mobile phone 7 all his credit cards / accounts at various banks 9.1, 9.2 displayed, from which he can carry out the debiting of a sum and he has registered for use by the payment system at the central office 8.
  • selecting occurs via a select menu 13 that displays only those payment sources of the customer that a payee (here: merchant 5) accepts as a payment source.
  • a payee here: merchant 5
  • the payment data 15 are sent by SMS to the mobile phone 7, a communication between the Switching center 8 and the mobile phone 7 instead, in which the mobile phone 7, the available payment sources are displayed.
  • the PIN 11 is then encrypted by means of a public key of the switching center 8, and the payment data 15 (which now also include the selection of the payment source) and the encrypted PIN 11 'by means of a stored on the SIM card 12 of the mobile phone 8 private key 16 digitally signed.
  • This digital signing is done with a private signature key 16 of a public-key signature method, which is securely stored on the SIM card 12.
  • This data packet 19 is now transmitted by mobile phone 7 via the mobile network to the switching center 8.
  • the received payment data 15 and the PIN 11 ' are first checked for authenticity and integrity with the aid of the digital signature by means of the associated public signature key of the mobile telephone 7, and the PIN 11 is used with the private key of the switching center belonging to the public key 8 decrypted.
  • the switching center 8 Because the signature is correct, the switching center 8 recognizes that the data packet 19 was not changed during the transmission and actually came from the mobile telephone 7.
  • the PIN 11 allows her to ensure that the purchase was actually made by a customer who is registered in the payment process.
  • the switching center 8 recognizes who the recipient of the money is and which of the available payment sources 9.1, 9.2 the user has selected.
  • the credit card that passes through account 14.1 at KI_19.1 has been selected as payment source 14.1. Therefore sends the switching center 8 now on a secure way (eg the Internet Protocols SSL or HTTPS, or a dedicated line (ie not over the Internet)) a message 17 to the bank KI_1, the desired amount of money to the dealer 5, the account of the switching center. 8 is also known to transfer.
  • the credit institution KI_1 now transfers the amount of money to the account 14.3 of the merchant 5 at the credit institution KI_3.
  • a confirmation message 18 is sent to the server 4 of the merchant 5 that the payment was successful.
  • Fig. 2 illustrates the payment in the online shop 3 from the perspective of the customer / user 1 (with SMS) according to the first variant of the invention.
  • the customer enters his mobile number for payment in the online shop.
  • the mobile phone 7 receives in the background via SMS (or e-mail) the relevant payment data 15 from the central office 8. This activates the payment application.
  • the customer 1 now selects one of the payment sources 14.1, 14.2 available to him and confirms the payment by entering his PIN 11.
  • the merchant 5 receives a confirmation 18 from the exchange 8 about the successful payment and indicates this to the customer 1 ,
  • Fig. 3 illustrates the complete process of paying a payment in the online shop 3.
  • the customer goes to the virtual cash register of the online shop 3.
  • the customer is asked to enter his mobile number in the input form. Alternatively, he may indicate an anonymous identification number, which also uniquely identifies his mobile telephone 7.
  • the customer gives his mobile number on the website 2 of the online shop 3, which are transmitted to the online shop 3.
  • the online shop 3 sends the payment data 15 (amount of money, merchant, etc.) and the customer's mobile number to the central office 8.
  • the central office 8 sends an SMS with the payment data 15 to the customer's mobile 7.
  • the mobile 7 displays the amount of money, the merchant 5, and available payment sources (here: credit cards).
  • the customer selects one of the available credit cards on the display of his mobile phone 7 and confirms the payment data 15 by entering a PIN 11 belonging to the switching center 8. Subsequently, the payment data 15 and the encrypted PIN 11 'are digitally signed at 30.
  • the signed data 19 are transmitted from the mobile telephone 7 to the switching center 8.
  • the central office 8 checks the received data by means of the attached electronic signature and decrypts the PIN 11 '. This is followed by the payment processing with the bank, which belongs to the credit card, which the customer has selected at 29.
  • the credit institution 9.1 transfers the money to the account 14.3 of the dealer.
  • the display 10 of the mobile phone 7 displays the successful payment.
  • Fig. 4 refers to a direct payment (eg between private individuals), both of which have a mobile phone 7 and are registered with a switching center 8, according to a second variant of the invention.
  • the first user indicates the mobile number of the second user on the display 10 of his mobile phone 7 and selects a payment source 14.
  • the first user confirms the payment data via PIN 11 and the payment is executed. The Amount of money will be deducted from the bank account of the first user 1 and credited to the bank account of the recipient.
  • Fig. 5 shows a complete expiry of a peer-to-peer payment.
  • customer 1 enters on his mobile phone 7 the mobile number of the recipient, the amount of money and his from the switching center 8 assigned PIN 11 in his mobile phone 7 a.
  • the payment data and the PIN are digitally signed in encrypted form with the aid of the private key 16 stored on the SIM card, and the payment data 15 and the PIN 11 are transmitted to the central office 8 by SMS or e-mail (IP connection).
  • the transmitted data 19 is checked on the basis of the signature and the PIN 11. Payments are made with the credit card company 9 belonging to the selected credit card.
  • a confirmation message is sent to customer 2 (payee) and at 49 a confirmation is sent to customer 1 (payer).
  • Fig. 6 shows a flow of a peer-to-cash payment according to a third variant of the invention.
  • the payer for the peer-to-cash payment indicates the mobile number of the recipient and the amount of money. The payer also selects the credit card he wants to use for payment.
  • the payment is made and the amount of money can be fetched by the recipient.
  • the recipient in a partner store presents the bar code displayed on his mobile phone 7 for that payment. The barcode is scanned in a cash register system with scanner 63 and checked. Thereafter, the amount of money is paid to the recipient.
  • Fig. 7 shows a complete flow of a peer-to-cash payment according to a third variant of the invention.
  • a customer enters on his mobile 7 the mobile number of the recipient and the amount to be paid. He also selects a credit card from which the money is to be debited. Then, it confirms the payment by inputting the PIN 11 issued from the exchange center 8.
  • an electronic signature of the payment data and the encrypted PIN 11 ' is performed.
  • the payment data and the encrypted PIN 11 ' are transmitted by SMS to the switching center 8.
  • the electronic signature and PIN (after decryption) 11 are checked.
  • the central office 8 sends an SMS with the barcode to the payee (customer 2). This sets at 74 the barcode that the display 10 of his mobile phone 7 indicates at the cash register. At 75, a confirmation is sent to the paying partner. At 76, the partner's POS system scans the bar code displayed on the display 10 of the mobile phone and pays the amount of money to customer 2.
  • Fig. 8 illustrates the payment process at the point of sale from the perspective of the customer according to a fourth variant of the invention.
  • the mobile phone 7 displays a bar code, via which the Bluetooth identifier of the mobile phone is given to the merchant. From this point on, the communication between mobile phone 7 and merchant 5 is via a Bluetooth connection.
  • the user in the display 10 of his mobile phone 7 has the option to select one of several payment sources (debit cards, credit cards, etc.). Only the cards that are actually accepted by the dealer are displayed.
  • the merchant, the amount of money, and the card are displayed. The payment is confirmed by entering the PIN 11.
  • an encrypted data packet (which can only be decrypted by the switching center 8) is transmitted to the merchant, who forwards this to the switching center 8.
  • the successful payment is displayed on the display 10 of the mobile phone 7 after the switching center 8 has completed the card payment for the merchant 5.
  • Fig. 9 illustrates a payment transaction at the point of sale from the perspective of the merchant 5.
  • the switching center 8 forwards the data directly to the credit institution 9.
  • the dealer himself does not get to see the credit card details at any time.
  • the POS system only forwards an encrypted data packet from the customer's mobile phone 7 to the switching center 8, which can only be decrypted by the switching center 8. At the end, the successful payment is confirmed.
  • Fig. 10 illustrates a complete process of payment at the POS according to the fourth variant of the invention.
  • the customer activates the payment mode of his mobile phone 7.
  • the mobile phone 7 shows at 101 his Bluetooth identification as a barcode.
  • the customer holds his mobile 7 to the scanner of the merchant.
  • the merchant 5 sends the relevant payment data 15 to the mobile phone 7 of the customer.
  • the mobile 7 displays the amount of money to be paid, the merchant, and the available cards in its display 10.
  • the customer selects at 105 a card and confirms the payment by entering his PIN 11, which he has received from the switching center 8.
  • the payment data 15 and the PIN 11 are transmitted to the merchant via a Bluetooth connection in encrypted form with signature, readable only by the central office 8.
  • the merchant 5 forwards the encrypted data to the switching center 8.
  • the switching center 8 checks the received payment data on the basis of the signature and the PIN. The payment is processed with the credit institution 9.
  • the dealer receives a confirmation of payment at 109 and the mobile phone 7 indicates the successful payment at 110.
  • Fig. 11 shows a payment process in an online shop from the customer's point of view (without SMS).
  • This variant of the invention again refers to a payment method in an online shop 3.
  • the customer is requested for payment in the online shop 3 to enter his mobile number and a confirmation code.
  • the relevant payment data 15 and confirms this by entering his PIN 11.
  • the mobile phone 7 calculates the confirmation code.
  • the switching center 8 After entering the own number and the confirmation code confirmed at 122, the switching center 8 the dealer 5 the payment. The payment has been made.
  • Fig. 12 shows a payment transaction in an online shop (without SMS) with confirmation code.
  • the SMS-less processing data will be converted by the mobile phone 7 in a tamper-proof confirmation code in the SMS-less processing by the user is entered on the website 2 of the online store 3.
  • the online shop 3 then passes this, together with the payment data 15, which it "claims", to the central office 8, in order to have the payment confirmed.
  • Fig. 13 is a diagrammatic representation of a computer system that provides the functionality of a switching center 8 according to the invention and therefore is referred to as a "switch center computer system" 8.
  • the switch center computer system 8 includes a processor 130, a main memory 131 and a network interface device 132 which communicate with each other via a bus 129.
  • it may further include a static memory 134 and a drive unit 135.
  • a video display 136, an alphanumeric input device 137 and a cursor control device 138 may form a user interface of the switching center computer system 8.
  • a set of instructions (ie, software) 139 that embodies any or all of the methodologies described above resides wholly or at least partially in or on a machine-readable medium, eg, main memory 131 and / or processor 130.
  • a machine-readable medium upon which the software resides 139 may also be a volume 140 (eg, a non-removable hard drive or an optical or magnetic removable disc) that is part of the drive unit 135.
  • the software 139 may also be transmitted or received as a propagated signal 141 over the Internet via the network interface 132.

Abstract

The method involves confirming payment data (15) comprising determined payment source (14.1) by inputting an identifier i.e. personal identification number (11') associated with a switching center (8). The payment data and the identifier are electronically signed by a key (16) stored on a chip module i.e. subscriber identity module card (12). The signed payment data and the identifier are transmitted to the center, and a message (17) is transmitted from the center to a payment institution (9.1) associated with the determined payment source to debit amount of money from the payment source. Independent claims are also included for the following: (1) a computer program for performing a method for paying an amount of money via a mobile terminal (2) a system for paying an amount of money.

Description

GEBIET DER ERFINDUNGFIELD OF THE INVENTION

Die vorliegende Erfindung bezieht sich im Allgemeinen auf Verfahren, Vorrichtungen, Systeme und Computerprogramme für elektronische Zahlverfahren und insbesondere auf Verfahren, Systeme und Computerprogramme zur Zahlung mittels für eine drahtlose Kommunikation ausgestatteten mobilen Endgeräten.The present invention relates generally to methods, apparatus, systems and computer programs for electronic payment methods, and more particularly to methods, systems and computer programs for payment by wireless terminals for mobile terminals.

HINTERGRUND DER ERFINDUNGBACKGROUND OF THE INVENTION

Mobile Zahlverfahren gewinnen immer mehr an Bedeutung, da die meisten Nutzer heutzutage ein Mobiltelefon bei sich tragen und sie von großem praktischen Nutzen sind, weil zum Beispiel kein Bargeld mehr übergeben werden muss. Es gibt bereits einige Pilotprojekte Parkgebühren per Mobiltelefon zu bezahlen.Mobile payment methods are becoming more and more important as most users nowadays carry a mobile phone and they are of great practical use because, for example, cash no longer needs to be handed over. There are already some pilot projects to pay parking fees via mobile phone.

Der Verbreitungsgrad von Mobiltelefonen verleiht dem so genannten Mobile Payment, kurz M-Payment, neue Perspektiven. Die Nachfrage ist unter Verbrauchern groß: Einer vom Bundeswirtschaftsministerium in Auftrag gegeben Studie zufolge würde knapp die Hälfte der Deutschen das Mobiltelefon gern für Zahlungsvorgänge nutzen.The spread of mobile phones gives the so-called mobile payment, in short M-Payment, new perspectives. Demand is high among consumers: According to a study commissioned by the German Federal Ministry of Economics and Technology, nearly half of Germans would like to use the mobile phone for payment transactions.

Viele Kunden sind jedoch sehr zurückhaltend, über das Internet oder das Mobilfunknetz sicherheitsrelevante Daten, wie zum Beispiel die Nummer(n) ihrer Kreditkarte(n), oder die geheime(n) PINs ihrer EC-Karte(n) zu übermitteln, selbst wenn die Übermittlung über eine sichere, verschlüsselte Verbindung erfolgt. Diese Zurückhaltung, sicherheitsrelevante Daten über das Mobiltelefon oder das Internet zu übermitteln, ist für die Umsätze im Bereich des elektronischen Handels sicherlich ein maßgeblicher limitierender Faktor.However, many customers are very reluctant to transmit security-related data, such as the number (s) of their credit card (s), or the secret PIN (s) of their debit card (s) via the Internet or the mobile network, even if the Transmission over a secure, encrypted connection. This reluctance to provide security-related data over the mobile or the Internet is certainly a significant limiting factor in e-commerce sales.

Seit Herbst 2006 können Autofahrer in Köln ihre Parkscheine an fünf Automaten über das Mobiltelefon-gestützte Bezahlsystem "Crandy" bezahlen. Bei diesem Bezahlsystem erfolgt die Abbuchung nur von einem einzigen Konto, das der Benutzer extra beim Anbieter des mobilen Zahlungsverfahrens einrichten muss und auf das er von seinem herkömmlichen Girokonto Geld transferieren muss.Since autumn 2006 motorists in Cologne can pay their parking tickets at five machines via the mobile phone-based payment system "Crandy". With this payment system, the debit is made only from a single account, which the user has to set up separately with the provider of the mobile payment method and to which he must transfer money from his conventional current account.

Aus der CA 2 363 220 ist bekannt die SIM-Karte eines Mobiltelefons als Kreditkarte zu nutzen, bei der alle zur Zahlung notwendigen Daten, wie die Kreditkartennummer, Information über den Benutzer und ein Signaturschlüssel auf der SIM-Karte abgelegt sind. Eine verschlüsselte SMS wird an ein Mobiltelefon des Benutzers gesendet und fordert Kreditkartenzahlungsinformation, Informationen über den Benutzer, eine digitale Signatur und eine Bestätigung an. Die SIM-Karte im Mobiltelefon wird als manipulationssichere Vorrichtung benutzt, um Informationen über den Benutzer, Kreditkartendaten und einen privaten Schlüssel abzulegen.From the CA 2 363 220 It is known to use the SIM card of a mobile phone as a credit card in which all necessary for payment data, such as the credit card number, information about the user and a signature key are stored on the SIM card. An encrypted SMS is sent to a user's mobile phone requesting credit card payment information, information about the user, a digital signature, and a confirmation. The SIM card in the mobile phone is used as a tamper-resistant device to store information about the user, credit card information and a private key.

Die WO 98/47116 bezieht sich auf ein Tele-/Datenkommunikationsnetz mit einem Serviceknoten, der eine Bezahlung/Transfer von einem Kundenkonto eines Kreditinstituts eines Kunden auf ein Händlerkonto eines Kreditinstituts eines Händlers erleichtert.The WO 98/47116 relates to a telecommunication / data communication network with a service node facilitating a payment / transfer from a customer account of a customer's credit institution to a merchant account of a merchant's credit institution.

Die Sicherheit einer Datenübertragung hängt unter anderem auch davon ab, ob der Empfänger verifizieren kann, ob einerseits die empfangene Nachricht tatsächlich von demjenigen stammt, der angibt der Absender zu sein (Authentizität) und andererseits, ob der Empfänger verifizieren kann, ob die Nachricht nicht verändert wurde (Integrität).Among other things, the security of a data transmission depends on whether the recipient can verify whether, on the one hand, the message received actually originates from the person who indicates the sender (authenticity) and, on the other hand, whether the recipient can verify that the message does not change became (integrity).

Die EP 1 027 784 B1 bezieht sich auf ein Verfahren zum digitalen Signieren einer Nachricht, bei dem ein Mobiltelefon als Signiervorrichtung verwendet wird. Ein zum digitalen Signieren verwendeter geheimer Schlüssel ist dabei auf einer Speichereinheit einer Chip-Karte des Mobiltelefons abgelegt.The EP 1 027 784 B1 refers to a method for digitally signing a message using a mobile phone as a signing device. A secret key used for digital signing is stored on a memory unit of a chip card of the mobile phone.

Die WO 03/049364 A1 offenbart ein Zahlungsverfahren über ein mobiles Kommunikationsgerät, das ein Nachrichtenverarbeitungsprogrammmodul umfasst, das in einer SIM-Karte enthalten ist.The WO 03/049364 A1 discloses a method of payment via a mobile communication device comprising a message processing program module contained in a SIM card.

Die EP 0 986 275 A1 offenbart ein Verfahren zum Kaufen von Waren und Dienstleistungen mit einem Mobiltelefon. Um ein Produkt oder eine Dienstleistung vom Dienstanbieter zu bestellen, muss der Kunde ein Geldkonto in der Kundendatenbank errichten.The EP 0 986 275 A1 discloses a method for purchasing goods and services with a mobile phone. To order a product or service from the service provider, the customer must create a cash account in the customer database.

Die vorliegende Erfindung zielt darauf ab, Verfahren, Systeme und Computerprogramme bereit zu stellen, die eine Abbuchung von vorzugsweise mehreren bereits bei Kreditinstituten bestehenden Konten erlauben, ohne dass sicherheitsrelevante Daten über Datennetze (Internet, Mobiltelefonnetz, etc.) preisgegeben werden müssen oder der Benutzer sich einen oder mehrere geheime PINs merken muss.The present invention aims to provide methods, systems and computer programs that allow debiting of preferably several already existing at banks accounts without security-relevant data on data networks (Internet, mobile phone network, etc.) must be disclosed or the user remember one or more secret PINs.

KURZFASSUNG DER ERFINDUNGSUMMARY OF THE INVENTION

Ein Aspekt der Erfindung bezieht sich auf ein Verfahren zur Zahlung eines Geldbetrags über ein ein Chipmodul enthaltendes mobiles Endgerät. Das Verfahren umfasst ein Bestimmen einer Zahlungsquelle auf dem mobilen Endgerät, Bestätigen von die bestimmte Zahlungsquelle umfassenden Zahlungsdaten durch Eingeben einer zu einer Vermittlungszentrale gehörenden Kennung, zumindest teilweise elektronisches Signieren der Zahlungsdaten und der verschlüsselten Kennung mittels eines auf der Chipmodul abgelegten Schlüssels, Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung an die Vermittlungszentrale, und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur ausgewählten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen.One aspect of the invention relates to a method of payment of a sum of money via a mobile terminal containing a chip module. The method includes determining a payment source on the mobile terminal, confirming payment data comprising the particular payment source by entering an identifier associated with a switching center, at least partially electronically signing the payment data and the encrypted identifier by means of a key stored on the chip module, transmitting the signed payment data and the signed, encrypted identifier to the switching center, and transmitting a message from the switching center to a payment institution belonging to the selected payment source to deduct the amount of money from the payment source.

Ein weiterer Aspekt der Erfindung bezieht sich auf ein Verfahren zur Zahlung eines Geldbetrags über ein ein Chipmodul enthaltendes mobiles Endgerät. Das Verfahren umfasst ein Eingeben von Zahlungsdaten, die eine Angabe einer Zahlungsquelle umfassen, und einer zu einer Vermittlungszentrale gehörenden Kennung auf einem mobilen Endgerät, Berechnen eines Bestätigungscodes auf der Grundlage der Kennung, der Zahlungsdaten und eines Zeitstempels durch das mobile Endgerät, Übermitteln der Zahlungsdaten, einer das mobile Endgerät identifizierenden Zeichenkette und des Bestätigungscodes von einem Zahlungsempfänger an die Vermittlungszentrale, und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur ausgewählten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen.Another aspect of the invention relates to a method of payment of a monetary amount via a mobile terminal including a chip module. The method includes inputting payment data including an indication of a payment source and an identifier associated with a central office on a mobile terminal, calculating a confirmation code based on the identifier, the payment data and a time stamp by the mobile terminal, transmitting the payment data, a character string identifying the mobile terminal and the confirmation code from a payee to the switching center, and transmitting a message from the switching center to a payment institution belonging to the selected payment source to deduct the amount of money from the payment source.

Noch ein weiterer Aspekt der Erfindung bezieht sich auf ein Computerprogramm, das entweder in der Form eines maschinenlesbaren Medium ist mit Programmcode, der darauf gespeichert ist, oder in der Form eines propagierten Signals, das eine Darstellung eines Programmcodes umfasst. Der Programmcode ist ausgelegt, ein Verfahren zur Zahlung eines Geldbetrags auszuführen, wenn er auf einem als Vermittlungszentrale verwendeten Computersystem ausgeführt wird. Das Verfahren umfasst ein Empfangen von signierten Zahlungsdaten, die eine vom Benutzer bestimmte Zahlungsquelle umfassen, Empfangen einer zur Vermittlungszentrale gehörenden signierten, verschlüsselten Kennung, die zur Bestätigung der Zahlungsdaten von dem mobilen Endgerät aus übermittelt wurde; Überprüfen der Zahlungsdaten und der verschlüsselten Kennung anhand der Signatur; Überprüfen der entschlüsselten Kennung; und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur ausgewählten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen.Yet another aspect of the invention relates to a computer program which is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code. The program code is adapted to execute a method of payment of a sum of money when it is executed on a computer system used as a switching center. The method includes receiving signed payment data including a user-designated payment source, receiving a signed encrypted identifier associated with the switch center that belongs to the central office Confirmation of the payment data has been transmitted from the mobile terminal; Checking the payment data and the encrypted identifier based on the signature; Checking the decrypted identifier; and transmitting a message from the central office to a payment institution belonging to the selected payment source to debit the amount of money from the payment source.

Noch ein weiterer Aspekt der Erfindung bezieht sich auf ein Computersystem zur Verwendung als Vermittlungszentrale, auf dem das erfindungsgemäße Verfahren durchgeführt werden kann.Yet another aspect of the invention relates to a computer system for use as a switchboard on which the method of the invention can be practiced.

Noch ein weiterer Aspekt der Erfindung bezieht sich auf ein Computerprogramm, das entweder in der Form eines maschinenlesbaren Medium ist mit Programmcode, der darauf gespeichert ist, oder in der Form eines propagierten Signals, das eine Darstellung eines Programmcodes umfasst. Der Programmcode ist ausgelegt, ein Verfahren zur Zahlung eines Geldbetrags auszuführen, wenn er auf einem ein Chipmodul enthaltendenmobilen Endgerät ausgeführt wird. Das Verfahren umfasst ein Ermöglichen dem Benutzer, eine Zahlungsquelle zu bestimmen und Zahlungsdaten, die die bestimmte Zahlungsquelle umfassen, durch Eingeben einer zur Vermittlungszentrale gehörenden Kennung zu bestätigen, zumindest teilweise elektronisches Signieren der Zahlungsdaten und der signierten, verschlüsselten Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels, und Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung an die Vermittlungszentrale.Yet another aspect of the invention relates to a computer program which is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code. The program code is configured to execute a method of payment of an amount of money when executed on a mobile terminal including a chip module. The method includes enabling the user to determine a payment source and to confirm payment data comprising the particular payment source by entering an identifier associated with the central office, at least partially electronically signing the payment data and the signed encrypted identifier using a key stored on the chip module , and transmitting the signed payment data and the signed encrypted identifier to the central office.

Noch ein weiterer Aspekt der Erfindung bezieht sich auf ein mobiles Endgerät, auf dem das erfindungsgemäße Verfahren durchgeführt werden kann.Yet another aspect of the invention relates to a mobile terminal on which the method according to the invention can be carried out.

Noch ein weiterer Aspekt der Erfindung bezieht sich auf ein austauschbares Chipmodul, auf der das obige Computerprogramm abgelegt ist und die ausgelegt ist, das erfindungsgemäße Verfahren auszuführen.Yet another aspect of the invention relates to a replaceable chip module on which the above computer program is stored and which is adapted to carry out the method according to the invention.

Ein letzter Aspekt der Erfindung bezieht sich schließlich auf ein System zur Zahlung eines Geldbetrags, umfassend eine Vermittlungszentrale und ein ein Chipmodul enthaltendes mobiles Endgerät. Das mobile Endgerät ist ausgelegt, dem Benutzer zu ermöglichen, eine Zahlungsquelle zu bestimmen und die bestimmte Zahlungsquelle umfassende Zahlungsdaten durch Eingeben einer zur Vermittlungszentrale gehörenden Kennung zu bestätigen, die Zahlungsdaten und die verschlüsselte Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels zumindest teilweise zu signieren, und die signierten Zahlungsdaten und die signierte, verschlüsselte Kennung an die Vermittlungszentrale zu übermitteln. Die Vermittlungszentrale ist ausgelegt, eine Nachricht von der Vermittlungszentrale an ein zur ausgewählten Zahlungsquelle gehörendes Zahlungsinstitut zu übermitteln, den Geldbetrag von der Zahlungsquelle abzubuchen.Finally, a final aspect of the invention relates to a system for payment of a sum of money, comprising a switching center and a mobile terminal containing a chip module. The mobile terminal is adapted to allow the user to designate a payment source and to confirm payment data comprising the particular payment source by entering an identifier associated with the central office, at least partially signing the payment data and the encrypted identifier by means of a key stored on the chip module, and the signed payment data and the signed, to transmit encrypted identifier to the central office. The switching center is adapted to transmit a message from the switching center to a payment institution belonging to the selected payment source, to debit the amount of money from the payment source.

Weitere Merkmale sind in den offenbarten Verfahren und Vorrichtungen inhärent vorhanden oder sind für Fachleute aus der folgenden detaillierten Beschreibung von Ausführungsformen and ihren beigefügten Zeichnungen offensichtlich.Other features are inherent in the disclosed methods and apparatus or will be apparent to those skilled in the art from the following detailed description of embodiments and the accompanying drawings.

KURZBESCHREIBUNG DER ZEICHNUNGENBRIEF DESCRIPTION OF THE DRAWINGS

Ausführungsformen der Erfindung werden nun beispielhaft und unter Bezugnahme auf die beiliegenden Zeichnungen beschrieben, in denen:

  • Fig. 1 zeigt ein System zur Zahlung eines Geldbetrags über ein eine SIM-Karte enthaltendes Mobiltelefon an einen Empfänger, gemäß einer ersten Variante der Erfindung;
  • Fig. 2 zeigt einen Zahlungsvorgang in einem Online-Shop aus Sicht eines Kunden (mit SMS) gemäß der ersten Variante der Erfindung;
  • Fig. 3 zeigt einen vollständigen Ablauf einer Online-Zahlung gemäß der ersten Variante der Erfindung;
  • Fig. 4 zeigt einen Ablauf einer Zahlung unter Privatpersonen (Peer-to-Peer Zahlung) gemäß einer zweiten Variante der Erfindung;
  • Fig. 5 zeigt einen vollständigen Ablauf einer Zahlung unter Privatpersonen (Peer-to-Peer Zahlung) gemäß der zweiten Variante der Erfindung;
  • Fig. 6 zeigt einen Ablauf einer Peer-to-Cash Zahlung an eine Privatperson gemäß einer dritten Variante der Erfindung;
  • Fig. 7 zeigt einen vollständigen Ablauf einer Peer-to-Cash Zahlung an eine Privatperson (Peer-to-Cash Zahlung) gemäß der dritten Variante der Erfindung;
  • Fig. 8 zeigt einen Zahlungsvorgang an einem Verkaufspunkt (Point of Sale, POS) aus Sicht eines Kunden gemäß einer vierten Variante der Erfindung;
  • Fig. 9 zeigt einen Zahlungsvorgang am Verkaufspunkt (Point of Sale) aus Sicht des Händlers gemäß der vierten Variante der Erfindung;
  • Fig. 10 zeigt einen vollständigen Ablauf einer Zahlung am Verkaufspunkt gemäß der vierten Variante der Erfindung;
  • Fig. 11 zeigt einen Zahlungsvorgang in einem Online-Shop (ohne SMS) gemäß einer fünften Variante der Erfindung;
  • Fig. 12 zeigt einen Zahlungsvorgang in einem Online-Shop (ohne SMS) gemäß der fünften Variante der Erfindung;
  • Fig. 13 ist eine diagrammartige Darstellung einer Ausführungsform eines Computersystems, das die Funktionalität einer Vermittlungszentrale aufweist.
Embodiments of the invention will now be described by way of example and with reference to the accompanying drawings, in which:
  • Fig. 1 shows a system for the payment of a sum of money via a mobile phone containing a SIM card to a receiver, according to a first variant of the invention;
  • Fig. 2 shows a payment process in an online shop from the perspective of a customer (with SMS) according to the first variant of the invention;
  • Fig. 3 shows a complete flow of an online payment according to the first variant of the invention;
  • Fig. 4 shows a sequence of a payment among individuals (peer-to-peer payment) according to a second variant of the invention;
  • Fig. 5 shows a complete process of a payment among individuals (peer-to-peer payment) according to the second variant of the invention;
  • Fig. 6 shows a flow of a peer-to-cash payment to a private individual according to a third variant of the invention;
  • Fig. 7 shows a complete process of a peer-to-cash payment to a private person (peer-to-cash payment) according to the third variant of the invention;
  • Fig. 8 shows a payment process at a point of sale (POS) from the perspective of a customer according to a fourth variant of the invention;
  • Fig. 9 shows a payment transaction at the point of sale from the perspective of the dealer according to the fourth variant of the invention;
  • Fig. 10 shows a complete process of a payment at the point of sale according to the fourth variant of the invention;
  • Fig. 11 shows a payment transaction in an online shop (without SMS) according to a fifth variant of the invention;
  • Fig. 12 shows a payment transaction in an online shop (without SMS) according to the fifth variant of the invention;
  • Fig. 13 Figure 4 is a diagrammatic representation of one embodiment of a computer system having the functionality of a central office.

Die Zeichnungen und die Beschreibung der Zeichnungen beziehen sich auf Ausführungsformen der Erfindung und nicht auf die Erfindung selbst.The drawings and the description of the drawings relate to embodiments of the invention and not to the invention itself.

BESCHREIBUNG BEVORZUGTER AUSFÜHRUNGSFORMENDESCRIPTION OF PREFERRED EMBODIMENTS

Fig. 1 zeigt ein System zur Zahlung eines Geldbetrags über ein eine SIM-Karte enthaltendes Mobiltelefon an einen Empfänger. Bevor jedoch näher auf die Beschreibung von Fig. 1 eingegangen wird, werden einige Aspekte der verschiedenen beispielhaften Ausführungsformen der Erfindung diskutiert. Fig. 1 shows a system for payment of an amount via a mobile phone containing a SIM card to a recipient. Before, however, closer to the description of Fig. 1 Some aspects of the various exemplary embodiments of the invention will be discussed.

Einige der Ausführungsformen der Erfindung beziehen sich auf ein Verfahren zur Zahlung eines Geldbetrags über ein ein Chipmodul enthaltendes mobiles Endgerät, welches umfasst: Bestimmen einer Zahlungsquelle aus mehreren Zahlungsquellen auf dem mobilen Endgerät, Bestätigen von die bestimmte Zahlungsquelle umfassenden Zahlungsdaten durch Eingeben einer zu einer Vermittlungszentrale gehörenden Kennung, elektronisches Signieren der Zahlungsdaten und der verschlüsselten Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels, Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung an die Vermittlungszentrale, und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur ausgewählten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen.Some of the embodiments of the invention relate to a method of payment of money via a mobile terminal including a chip module, comprising: determining a payment source from a plurality of payment sources on the mobile terminal, confirming payment data comprising the particular payment source by entering a number belonging to a switching center Identifying, electronically signing the payment data and the encrypted identifier by means of a key stored on the chip module, transmitting the signed payment data and the signed encrypted identifier to the central office, and transmitting a message from the central office to a payment institution belonging to the selected payment source to debit the payment source.

Die Erfindung betrifft auch ein Computerprogramm für eine Vermittlungszentrale, ein Computerprogramm für ein mobiles Endgerät, und auf die Vermittlungszentrale, das mobile Endgerät und das Chipmodul an sich.The invention also relates to a computer program for a switching center, a computer program for a mobile terminal, and to the switching center, the mobile terminal and the chip module itself.

Die Erfindung betrifft auch ein verteiltes System aus mobilem Endgerät und Vermittlungszentrale, auf dem das obige Verfahren zur Zahlung eines Geldbetrags abläuft, wobei das Verfahren teilweise auf dem mobilen Endgerät abläuft und teilweise auf der Vermittlungszentrale.The invention also relates to a distributed system of mobile terminal and switching center on which the above method for payment of a sum of money proceeds, the method being partly carried out on the mobile terminal and partly on the switching center.

Das Verfahren erlaubt in einem Ausführungsbeispiel einen Zugriff auf mehrere Zahlungsquellen, d.h. Kreditkarten, Konten, etc., ohne dass sicherheitsrelevante Informationen bezüglich dieser Zahlungsquellen (Kreditkartennummern, etc.) über das Mobilfunknetz übertragen werden oder auf einem Endgerät abgelegt werden. Die einzige Information, die der Benutzer wissen muss, ist die geheime Kennung, z.B. eine PIN, die ihm von der Vermittlungszentrale zugewiesen wird. Diese zur Vermittlungszentrale gehörende Kennung berechtigt bzw. authentifiziert den Benutzer gegenüber der Vermittlungszentrale. In Ausführungsbeispielen der Erfindung hat die Kennung die Funktion nach Art eines Passwortes. Mit der Eingabe der Kennung bestätigt der Benutzer die Zahlungsdaten, also insbesondere auch die ausgewählte Zahlungsquelle. Zahlungsdaten umfassen auch den zu zahlenden Preis und den Empfänger, für den der Zahlungsbetrag letztlich bestimmt ist.The method, in one embodiment, allows access to multiple payment sources, i. Credit cards, accounts, etc., without that security-related information regarding these payment sources (credit card numbers, etc.) are transmitted via the mobile network or stored on a terminal. The only information that the user needs to know is the secret identifier, e.g. a PIN assigned to him by the central office. This identifier belonging to the switching center authorizes or authenticates the user to the switching center. In embodiments of the invention, the identifier has the function in the manner of a password. By entering the identifier, the user confirms the payment data, in particular the selected payment source. Payment data also includes the price to pay and the recipient for whom the payment amount is ultimately intended.

In Ausführungsbeispielen der Erfindung ist die Kennung eine PIN in Form einer Zeichenkette. Die Kenntnis der PIN zeichnet den Benutzer als Berechtigten bei der Vermittlungszentrale aus und gibt die Zahlung frei. Um eine Zahlung über verschiedene Zahlungsinstitute, d.h. beispielsweise Kreditinstitute, etc., abwickeln zu können, muss sich der Benutzer nur eine einzige geheime Kennung merken, z.B. die zur Vermittlungszentrale gehörende PIN (im Gegensatz zur SIM-Karten PIN, die man zur Authentisierung beim Einschalten des Mobiltelefons eingibt) und er muss das mobile Endgerät, also zum Beispiel ein Mobiltelefon, physisch verfügbar haben. Das Verfahren beruht darauf, dass keine neuen Konten, Kreditkarten etc. eingerichtet werden müssen, sondern, dass der Kunde weiterhin seine bestehenden Konten etc. zur Zahlung nutzen kann. Die PIN wird nur in verschlüsselter Form ("Übermitteln ... der verschlüsselten Kennung") an die Vermittlungszentrale übermittelt. Zur Verschlüsselung der PIN eignen sich Kryptosysteme mit öffentlichen Schlüsseln (Public-Key-Kryptosysteme), wie zum Beispiel das RSA-Verfahren. Die Verschlüsselung erfolgt dabei im Mobiltelefon mit einem öffentlichen Schlüssel der Vermittlungszentrale. Nachdem die Vermittlungszentrale die verschlüsselte PIN empfangen hat, entschlüsselt sie die PIN mittels des zum öffentlichen Schlüssel gehörenden privaten Schlüssels und kann in einem Verzeichnis nachschauen, ob diese PIN einem dem jeweiligen bei der Vermittlungszentrale registrierten Benutzer gehört. Es sind jedoch auch symmetrische Verschlüsselungsverfahren (z.B. DES) für die Verschlüsselung der PIN denkbar, was jedoch auf beiden Seiten die Geheimhaltung desselben, geheimen Schlüssels erfordert. Die zur Vermittlungszentrale gehörende PIN authentifiziert den Benutzer gegenüber der Vermittlungszentrale.In embodiments of the invention, the identifier is a PIN in the form of a character string. The knowledge of the PIN distinguishes the user as the authorized person at the switching center and releases the payment. In order to be able to process a payment via various payment institutions, ie, for example, credit institutions, etc., the user only has to memorize a single secret identifier, for example the PIN belonging to the switching center (in contrast to the SIM card PIN, which is used for authentication when switching on of the mobile phone) and he must have the mobile terminal, such as a mobile phone, physically available. The process is based on the fact that no new accounts, credit cards, etc. must be set up, but that the customer can continue to use his existing accounts, etc. for payment. The PIN is only transmitted in encrypted form ("transmitting ... the encrypted identifier") to the central office. Cryptosystems with public keys (public-key cryptosystems), such as the RSA method, are suitable for encrypting the PIN. The encryption takes place in the mobile phone with a public key of the switching center. After the switching center has received the encrypted PIN, it decrypts the PIN by means of the private key belonging to the public key and can look in a directory as to whether that PIN belongs to the user registered with the switching center. However, symmetric encryption methods (eg DES) are also conceivable for the encryption of the PIN, but this requires secrecy of the same, secret key on both sides. The to PIN associated with the central office authenticates the user to the central office.

Im Zusammenhang mit Ausführungsbeispielen dieser Erfindung bezieht sich der Begriff "mobiles Endgerät" allgemein auf nicht ortsgebundene Geräte, die für eine drahtlose Kommunikation mit einem anderen Teilnehmer(gerät) ausgestattet sind, Sie können etwa über ein Mobilfunknetz z.B. GSM, GPRS oder UMTS, Daten kommunizieren und können daher ortsunabhängig eingesetzt werden können. Dieser Begriff umfasst neben Mobiltelefonen auch tragbare Computer mit Mobilfunk- oder WLAN-Funktion oder Multifunktionsgeräte mit Funktionen wie Mobilfunk, IP-Telefonie, Uhr, Kamera, MP3-Player, Navigationsgerät, Spielkonsole, etc. Für die letztgenannten Geräte hat sich inzwischen die Bezeichnung Smartphone (z.B. Blackberrys) oder auch PDA-Phone durchgesetzt. Ein Smartphone stellt eine Kombination eines Mobiltelefons mit einem Personal Digital Assistant (PDA) dar. Die meisten Smartphones verfügen über eine Tastatur und liegen wie ein gewöhnliches Mobiltelefon in der Hand. Smartphones verfügen meist über ein Betriebssystem eines Drittanbieters. Es ermöglicht dem Benutzer, selbst Programme nach Belieben zu installieren. Mobiltelefone - im engen, ursprünglichen Sinne - haben im Gegensatz dazu meist nur eine vordefinierte Programmoberfläche, die nur begrenzt, z. B. durch Java-Anwendungen erweitert werden kann. Smartphones können, im Gegensatz zu gewöhnlichen Mobiltelefonen, über einen druckempfindlichen Bildschirm (Touchscreen) verfügen, der die manuelle Eingabe mit dem Finger oder speziellen Eingabestiften ermöglicht. Ferner soll der Begriff "mobiles Endgerät" vorliegend aber auch ein reines Datenfunkmodem für die Verwendung in einem z.B. WLAN fähigen Notebook erfassen.In the context of embodiments of this invention, the term "mobile terminal" generally refers to non-stationary devices equipped for wireless communication with another subscriber (device), for example, via a cellular network, e.g. GSM, GPRS or UMTS, data communicate and can therefore be used anywhere. This term includes not only mobile phones but also portable computers with wireless or WLAN function or multifunction devices with features such as mobile, IP telephony, clock, camera, MP3 player, navigation device, game console, etc. For the latter devices has become the name smartphone (eg Blackberrys) or PDA-Phone enforced. A smartphone is a combination of a mobile phone with a personal digital assistant (PDA). Most smartphones have a keyboard and are like a regular mobile phone in the hand. Smartphones usually have a third-party operating system. It allows the user to install programs themselves at will. In contrast, mobile phones - in the narrow, original sense - usually have only a predefined program interface, which is limited, eg. B. can be extended by Java applications. Smartphones, unlike ordinary cell phones, can have a pressure-sensitive screen (touch screen) that allows manual entry with a finger or special stylus. Furthermore, the term "mobile terminal" in the present case but also a pure data radio modem for use in a e.g. Wi-Fi enabled notebook capture.

In einem weiteren Ausführungsbeispiel ist das mobile Endgerät ein eigenständiges Bezahlterminal, das ausschließlich zur Durchführung der erfindungsgemäßen mobilen Bezahlung verwendet wird. Unter einem "Chipmodul" versteht man in den Ausführungsbeispielen der Erfindung eine austauschbare Chip-oder Speicherkarte oder ein fest installiertes Hardwarespeichermodul für teilnehmeridentifizierende Daten z.B. zur Identifikation des Benutzers in einem Netzwerk wie etwa in einem Mobilfunknetz.In a further embodiment, the mobile terminal is an independent payment terminal, which is used exclusively for carrying out the mobile payment according to the invention. A "chip module" in the exemplary embodiments of the invention is understood to mean an exchangeable chip or memory card or a permanently installed hardware storage module for subscriber-identifying data, e.g. for identifying the user in a network, such as a mobile network.

In einem weiteren Ausführungsbeispiel ist ein Chipmodul eine teilnehmeridentifizierende Speicherkarte, beispielsweise eine SIM-Karte (Subscriber Identity Module), die zur Identifikation des Benutzers in einem Mobilfunknetz dient. Das SIM-Modul stellt im allgmeinen neben einem mobilen Endgerät die zweite teilnehmeridentifizierende Einheit der Mobilstation in einem Mobilfunknetz wie etwa GSM-Netz, GPRS-Netz, UMTS-Netz, WCDMA-Netz, etc. dar. In UMTS-Netzen wird die SIM-Karte häufig auch als UICC-Karte (Universal Integrated Circuit Card) bezeichnet. Die Funktion ist aber die gleiche. Ferner umfasst der Begriff Chipmodul vorliegend z.B. auch ein R-UIM (Removable User Identity Module). Dies ist eine Karte, die für CDMA-mobile Endgeräte entwickelt wurde, die die GSM SIM-Karte auf CDMA-Geräte und Netze erweitert. Eine Mobilstation ist dabei das mobile Endgerät im Netz.In a further embodiment, a chip module is a subscriber-identifying memory card, for example a SIM card (Subscriber Identity Module), which serves to identify the user in a mobile radio network. The SIM module generally represents, in addition to a mobile terminal, the second subscriber-identifying unit of the mobile station in a mobile radio network, such as GSM network, GPRS network, UMTS network, WCDMA network, etc. In UMTS networks, the SIM is Card is also commonly referred to as Universal Integrated Circuit Card (UICC). The function is the same. Furthermore, the term chip module in the present case also includes, for example, an R-UIM (Removable User Identity Module). This is a card designed for CDMA mobile devices that extends the GSM SIM card to CDMA devices and networks. A mobile station is the mobile terminal in the network.

In einem weiteren Ausführungsbeispiel enthält ein Chipmodul einen Prozessor und Datenspeicher und ist durch eine veränderbare Persönliche Identifikationsnummer (PIN) vor unbefugter Benutzung geschützt. Durch das Chipmodul wird das mobile Endgerät einem Benutzer zugeordnet und dieser authentifiziert. Für diese Zwecke sind auf dem Chipmodul geheime Nummern und Algorithmen gespeichert. Diese dienen bei Verbindungen auch der Verschlüsselung der Sprach- und Signalisierungsdaten (Chiffrierung).In another embodiment, a chip module includes a processor and data storage and is protected by a changeable personal identification number (PIN) against unauthorized use. By the chip module, the mobile terminal is assigned to a user and this authenticated. For this purpose, secret numbers and algorithms are stored on the chip module. In the case of connections, these also serve to encrypt the voice and signaling data (enciphering).

Mit einer austauschbaren Chipkarte, z.B. einer SIM-Karte stellen Mobilfunkanbieter Teilnehmern mobile Telefonanschlüsse und Datenanschlüsse zur Verfügung. Die Chipkarte ist durch eine veränderbare PIN (nicht die PIN der Vermittlungszentrale!) vor unbefugter Benutzung geschützt. Sie dient außerdem zum Speichern von temporären, netzbezogenen Daten und bevorzugten und gesperrten Netzen. Darüber hinaus können ein Telefon- und Notizbuch, Speicher für Short-Message-Service-Mitteilungen (SMS) und Speicher der zuletzt gerufenen Telefonnummern in der Chipkarte integriert sein. Beispielsweise umfasst eine SIM-Karte eine I/O-Einheit, die den Zugriff auf die SIM-Karte regelt. Sie ist die Schnittstelle der CPU der SIM-Karte zum mobilen Endgerät. Die CPU dient hauptsächlich der Speicherverwaltung, sie kann allerdings auch kleine Programme ausführen. Der Speicher besteht aus einem ROM, einem RAM und einem nur EEPROM. Im ROM ist das Betriebssystem der Karte abgelegt. Das RAM beinhaltet die gerade gebrauchten Daten, er ist flüchtig. Im EEPROM werden Benutzerdaten abgelegt. Dort können auch geheime Schlüssel abgelegt werden, die für eine Signatur und eine Verschlüsselung der zu übertragenden Daten verwendet werden.With an exchangeable chip card, e.g. In a SIM card, mobile service providers provide subscribers with mobile phone connections and data ports. The chip card is protected by a changeable PIN (not the PIN of the switching center!) Against unauthorized use. It also serves to store temporary network-related data and preferred and blocked networks. In addition, a telephone and notebook, memory for short message service messages (SMS) and memory of the last-called telephone numbers can be integrated in the smart card. For example, a SIM card includes an I / O unit that controls access to the SIM card. It is the interface of the CPU of the SIM card to the mobile terminal. The CPU is mainly used for memory management, but it can also run small programs. The memory consists of a ROM, a RAM and only EEPROM. The operating system of the card is stored in the ROM. The RAM contains the data just used, it is volatile. User data is stored in the EEPROM. There, secret keys can also be stored, which are used for a signature and an encryption of the data to be transmitted.

Chipmodule der vorgenannten Art eignen sich für das Ablegen eines geheimen Schlüssels, da ihre Speicher nicht leicht ausgelesen werden können, so dass die Schlüssel dort sicher untergebracht werden können. Ein EEPROM ist ein Nur-Lesespeicher (Electrically Erasable Programmable Read-Only Memory).Chip modules of the aforementioned type are suitable for storing a secret key, since their memory can not be easily read, so that the keys can be safely stored there. An EEPROM is an Electrically Erasable Programmable Read-Only Memory.

Vorzugsweise wird der Schlüssel zum Signieren (ein Schlüsselpaar aus öffentlichem und privatem Schlüssel) in einigen Ausführungsformen auf dem Chipmodul z.B. einer SIM-Karte selbst erstellt, so dass der private Schlüssel das Chipmodul nie verlassen muss. Der öffentliche Schlüssel wird an die Vermittlungszentrale weitergeleitet, die damit die später bei ihr eingehenden Signaturen prüft. Eine Änderung des Schlüssels ist jederzeit möglich. Das Chipmodul müsste dazu nur neue Schlüsselpaare generieren und den öffentlichen Schlüssel an die Vermittlungszentrale übermitteln.Preferably, the key for signing (a public and private key pair) in some embodiments is stored on the chip module, e.g. a SIM card itself created so that the private key must never leave the chip module. The public key is forwarded to the central office which checks the signatures received later. A change of the key is possible at any time. The chip module would have to generate only new key pairs and transmit the public key to the central office.

In anderen Ausführungsformen werden die Schlüssel extern erzeugt, falls das Chipmodul z.B. die SIM die Schlüsselgenerierung nicht unterstützt. Diese Ausführungsformen sind aber weniger vorteilhaft, da die Übertragung des Schlüssels auf das Chipmodul mit Sicherheitsmängeln behaftet ist.In other embodiments, the keys are generated externally if the chip module is e.g. the SIM does not support key generation. However, these embodiments are less advantageous because the transmission of the key to the chip module is fraught with security deficiencies.

Vorzugsweise wird der Teil des Verfahrens, der auf dem mobilen Endgerät abläuft, vollständig von dem Chipmodul z.B. der SIM-Karte durchgeführt. Dies bietet einen besseren Schutz vor Trojanern/Viren.Preferably, the part of the process running on the mobile terminal is completely covered by the chip module, e.g. the SIM card. This provides better protection against Trojans / viruses.

In anderen Ausführungsformen läuft das Verfahren auf dem Prozessor des mobilen Endgeräts, wobei nur die Verschlüsselung/Signierung von dem Chipmodul z.B. der SIM-Karte durchgeführt wird. Da der private Schlüssel nie die SIM-Karte verlassen darf, kann das Signieren nicht von dem Prozessor des Mobiltelefons durchgeführt werden.In other embodiments, the method runs on the processor of the mobile terminal, with only the encryption / signing of the chip module e.g. the SIM card is performed. Since the private key must never leave the SIM card, the signing can not be performed by the processor of the mobile phone.

Im Zusammenhang mit der vorliegenden Erfindung ist eine Kennung zum Beispiel eine PIN (Persönliche Identifikationsnummer), d.h. eine nur einer Person (in der Regel der Inhaber des Mobiltelefons) bekannte Zahl, mit der diese sich gegenüber der Vermittlungszentrale authentisieren kann. Im ursprünglichen Sinn besteht eine PIN nur aus Ziffern, im vorliegenden Dokument kann eine PIN (Kennung) jede beliebige Zeichenkette mit einer bestimmten Mindestlänge sein.For example, in the context of the present invention, an identifier is a PIN (Personal Identification Number), i. a number known only to one person (usually the owner of the mobile phone) with which it can authenticate itself to the central office. In the original sense, a PIN consists only of digits; in this document, a PIN (identifier) can be any string of a given minimum length.

Es sei darauf hingewiesen, dass es sich bei der zur Vermittlungszentrale gehörenden PIN nicht um die PIN handelt, die der Benutzer eines Mobiltelefons üblicherweise eingibt, um sich gegenüber im Netz anzumelden, sondern eine PIN, die von der Vermittlungszentrale oder dem Betreiber der Vermittlungszentrale an den Benutzer ausgegeben wird.It should be noted that the PIN associated with the switching center is not the PIN that the user of a mobile telephone usually enters in order to register with the network, but rather a PIN sent from the central office or the operator of the central office User is output.

Der Begriff "elektronische Signatur" wurde zuerst von der Europäischen Kommission in einem überarbeiteten Entwurf der EU-Richtlinie 1999/93/EG verwendet, um die rechtlichen Regelungen nicht an eine bestimmte Technologie (d.h. kryptographische Signaturverfahren) zu koppeln. Die Richtlinie und die darauf basierenden nationalen Signaturgesetze der Mitgliedsstaaten fassen den Begriff bewusst sehr weit: Elektronische Signaturen sind Daten in elektronischer Form, die anderen elektronischen Daten beigefügt oder logisch mit ihnen verknüpft sind und die der Authentifizierung dienen. In diesem Sinne wird der Begriff auch im Zusammenhang mit der vorliegenden Erfindung betrachtet. Die Definition elektronischer Signaturen umfasst daher neben "digitalen Signaturen" auch andere, nicht auf kryptographischen Methoden oder auf digitalen Zertifikaten basierende Verfahren.The term "electronic signature" was first used by the European Commission in a revised draft of the EU Directive 1999/93 / EC in order not to link the legal regulations to a particular technology (i.e., cryptographic signature methods). The directive and the national signature laws of the member states based on it deliberately take the term very broadly: Electronic signatures are data in electronic form, which are attached to other electronic data or logically linked to it and which are used for authentication. In this sense, the term is also considered in the context of the present invention. The definition of electronic signatures therefore encompasses not only "digital signatures" but also other methods not based on cryptographic methods or on digital certificates.

Vorzugsweise erlauben elektronische Signaturen neben der Authentizität der Daten auch die Integrität der Daten zu überprüfen (fortgeschrittene elektronische Signaturen). Derzeit erfüllen jedoch nur auf digitalen Signaturen basierende elektronische Signaturen diese Anforderungen.In addition to the authenticity of the data, electronic signatures preferably also allow the integrity of the data to be checked (advanced electronic signatures). However, only electronic signatures based on digital signatures currently meet these requirements.

Eine digitale Signatur ist ein kryptographisches Verfahren, bei dem zu einer "Nachricht" (d.h. zu beliebigen Daten) eine Zahl (die digitale Signatur) berechnet wird, deren Urheberschaft und Zugehörigkeit zur Nachricht durch jeden geprüft werden können. Digitale Signaturen basieren üblicherweise auf asymmetrischen Kryptosystemen und verwenden folglich ein Schlüsselpaar, das aus einem privaten (geheimen) und einem öffentlichen (nicht geheimen) Schlüssel besteht. Diese Schlüssel werden häufig als privater Signaturschlüssel und öffentlicher Signaturprüfschlüssel bezeichnet. Oftmals findet man dafür die englischen Bezeichnungen Private Key und Public Key.A digital signature is a cryptographic method in which a number (the digital signature) is calculated for a "message" (i.e., any data) whose authorship and affiliation to the message can be checked by anyone. Digital signatures are usually based on asymmetric cryptosystems and thus use a key pair consisting of a private (secret) and a public (non-secret) key. These keys are often referred to as a private signature key and public signature verification key. Often you can find the English names Private Key and Public Key.

Aus den zu signierenden Daten und dem privaten Signaturschlüssel wird durch eine eindeutige Rechenvorschrift die Signatur berechnet. Verschiedene Daten müssen mit an Sicherheit grenzender Wahrscheinlichkeit zu einer anderen Signatur führen, und die Signatur muss für jeden Schlüssel einen anderen Wert ergeben.From the data to be signed and the private signature key, the signature is calculated by a unique calculation rule. Certain data must almost certainly lead to another signature, and the signature must yield a different value for each key.

Bei einer digitalen Signatur wird der private Schlüssel in der Regel nicht direkt auf die Nachricht angewendet, sondern auf deren Hash-Wert, der mittels einer Hash-Funktion (wie z.B. SHA-1) aus der Nachricht berechnet wird. Um Angriffe zu verhindern, muss diese Hash-Funktion kollisionsresistent sein, d.h. es muss praktisch unmöglich sein, zwei Nachrichten zu finden, deren Hashwert identisch ist.For a digital signature, the private key is typically not applied directly to the message, but to its hash value, which is calculated from the message using a hash function (such as SHA-1). To prevent attacks, this hash function must be collision-resistant, meaning that it must be virtually impossible to find two messages whose hash value is identical.

Bei digitalen Signaturen soll es praktisch unmöglich sein, eine Signatur zu fälschen oder verfälschen, oder eine zweite Nachricht zu erzeugen, für die diese Signatur ebenfalls gültig ist. Dies setzt voraus, dass sich der private Schlüssel nicht aus dem öffentlichen Schlüssel berechnen lässt.With digital signatures, it should be virtually impossible to falsify or falsify a signature, or to generate a second message for which this signature is also valid. This assumes that the private key can not be calculated from the public key.

Digitale Signaturen, also elektronische Unterschriften, werden üblicherweise mit Hilfe von sogenannten Public-Key-Verfahren realisiert. Das mit Abstand bekannteste und am meisten eingesetzte digitale Signaturverfahren ist RSA. Die Sicherheit von RSA basiert auf der Schwierigkeit, große Zahlen in ihre Primfaktoren zu zerlegen (Faktorisierung).Digital signatures, that is electronic signatures, are usually realized with the aid of so-called public-key methods. By far the best known and most widely used digital signature method is RSA. The security of RSA is based on the difficulty of breaking down large numbers into their prime factors (factorization).

Das Elgamal-Kryptosystem ist ein Schema zur Verschlüsselung, das auf dem mathematischen Problem des diskreten Logarithmus beruht. Elgamal ist ein asymmetrischer Verschlüsselungsalgorithmus aufbauend auf der Idee des Diffie-Hellman-Algorithmus, der mit diesen diskreten Logarithmen arbeitet. Elgamal kann sowohl zur Signaturerzeugung als auch zum Verschlüsseln verwendet werden. Die Sicherheit des Elgamal-Kryptosystems basiert auf der Annahme, dass diskrete Logarithmen eine Trapdoor-Einwegfunktion darstellen.The Elgamal cryptosystem is an encryption scheme based on the mathematical problem of the discrete logarithm. Elgamal is an asymmetric encryption algorithm based on the idea of the Diffie-Hellman algorithm, which works with these discrete logarithms. Elgamal can be used for both signature generation and encryption. The security of the Elgamal cryptosystem is based on the assumption that discrete logarithms are a trapdoor one-way function.

Ein weiteres wichtiges Verfahren zum digitalen Signieren ist der Digital Signature Algorithm (DSA), ein Standard der US-Regierung für digitale Signaturen.Another important method of digital signing is the Digital Signature Algorithm (DSA), a US government standard for digital signatures.

Um eine Nachricht zu signieren, wird diese vom Sender mit dem eigenen privaten Schlüssel verschlüsselt. Zum Prüfen entschlüsselt der Empfänger die Nachricht mit dem öffentlichen Schlüssel des Senders und vergleicht diese mit der zusätzlich übermittelten unverschlüsselten Nachricht K. Wenn sie übereinstimmen, ist die Signatur gültig und der Empfänger kann sicher sein, dass derjenige, der das Dokument signiert hat, auch den privaten Schlüssel besitzt und dass niemand seit der Signierung das Dokument geändert hat. Es wird also die Integrität und Authentizität garantiert, vorausgesetzt der private Schlüssel ist wirklich geheim geblieben.To sign a message, the sender encrypts it with its own private key. To verify, the recipient decrypts the message with the sender's public key and compares it to the additionally transmitted unencrypted message K. If they match, the signature is valid and the recipient can be sure that the person who signed the document also uses the private key and that no one has changed the document since signing. It guarantees integrity and authenticity, provided that the private key has really remained secret.

Da asymmetrische Verfahren nicht geeignet sind, um größere Datenmengen zu verarbeiten, wird in der Praxis nicht die Nachricht selbst mit dem privaten Schlüssel verschlüsselt, sondern ein Hash-Wert der Nachricht berechnet. Dieser bildet dann (meist zusammen mit einigen technisch notwendigen Informationen, wie zum Beispiel der Spezifizierung des verwendeten Hashverfahrens) die Eingabe für eine Verschlüsselung mit dem privaten Schlüssel, deren Resultat dann die eigentliche Signatur ist. Der Empfänger kann die so erhaltene Signatur mit dem öffentlichen Schlüssel entschlüsseln und erhält somit den Hash-Wert der ursprünglichen Nachricht. Anschließend kann er selber den Hash-Wert der ihm vorgelegten Nachricht bestimmen und mit dem mittels des öffentlichen Schlüssels berechneten Hash-Wert vergleichen. Wenn die beiden Hash-Werte übereinstimmen, kann mit hoher Wahrscheinlichkeit davon ausgegangen werden, dass die Nachricht fehlerfrei übertragen wurde und nicht gefälscht ist.Since asymmetric methods are not suitable for processing larger amounts of data, in practice the message itself is not encrypted with the private key, but instead a hash value of the message is calculated. This then forms (usually together with some technically necessary information, such as the specification of the hash method used) the input for an encryption with the private key, the result of which is then the actual signature. The receiver can use the signature thus obtained with the decrypt the public key, thus preserving the hash value of the original message. Then he himself can determine the hash value of the message submitted to him and compare it with the hash value calculated by means of the public key. If the two hash values match, it is highly probable that the message was transmitted without error and is not fake.

Für eine genauere Diskussion von Public-Key Signaturverfahren, insbesondere deren mathematische Grundlagen, sei zum Beispiel auf Dietmar Wätjen " Kryptographie - Grundlage, Algorithmen, Protokolle", 2. Auflage, 2008, Spektrum Verlag, Seiten 65-130 verwiesen.For a more detailed discussion of public-key signature processes, especially their mathematical foundations, let's look at Dietmar Wätjen " Cryptography - Basis, Algorithms, Protocols ", 2nd edition, 2008, Spektrum Verlag, pages 65-130 directed.

Durch Verwenden einer sicheren elektronischen Signatur, die im jeweiligen Einsatzland als rechtsverbindlich angesehen wird, wird die Bezahlung rechtsverbindlich gemacht. Dadurch kann ein späteres Abstreiten oder Anfechten der Zahlung vermieden werden, was für den Händler von großem Vorteil ist, da er empfangene Geldzahlungen nicht wieder zurückzahlen muss.By using a secure electronic signature, which is considered legally binding in the country of use, payment is made legally binding. This can avoid later denying or contesting the payment, which is of great benefit to the merchant, as he does not have to repay received cash payments.

Der Begriff "Zahlungsquelle" im Sinne dieser Anmeldung umfasst ein Konto Girokonto, Depot etc. bei einem Zahlungsinstitut, insbesondere Kreditkartenorganisation. Der Begriff kann sich auch auf eine Kreditkarte oder Kreditkartennummer oder eine Debitkarte (EC-Karte) beziehen, die wiederum einem Konto zugeordnet sind.The term "source of payment" in the sense of this application comprises an account checking account, deposit etc. at a payment institution, in particular credit card organization. The term may also refer to a credit card or credit card number or debit card (EC card), which in turn is associated with an account.

Im Zusammenhang mit der vorliegenden Erfindung fallen unter den Begriff "Zahlungsinstitut" jegliche Unternehmen, die Konten und den Zahlungsverkehr (Abbuchungen/Gutschriften) zwischen Konten verwalten, also insbesondere Kreditinstitute. Unter den Begriff fallen insbesondere auch Kreditkartenorganisationen, die entweder selber Konten verwalten oder mit anderen Kreditinstituten zusammenarbeiten, die dann Konten verwalten.In the context of the present invention, the term "payment institution" includes any companies that manage accounts and payment transactions (debits / credits) between accounts, in particular credit institutions. In particular, credit card organizations, which either manage their own accounts or cooperate with other banks that then manage accounts, are also covered by the term.

Bei der Vermittlungszentrale handelt es sich vorzugsweise um eine vertrauenswürdige dritte Partei (Trusted Third Party, kurz TTP), die eine dritte Instanz darstellt, der zwei Parteien (hier der Kunde/Benutzer und der Zahlungsempfänger) vertrauen. Der Einsatz von TTPs setzt voraus, dass diese extrem gut gegen unautorisierte Zugriffe von außen abgesichert sind. Es ist seitens der an dem Zahlungsverfahren teilnehmenden Zahlungsinstitute eine Zertifizierung und regelmäßige Kontrolle der Vermittlungszentrale vorgesehen.The switching center is preferably a Trusted Third Party (TTP), which is a third party trusting two parties (here the customer / user and the payee). The use of TTPs requires that they are extremely well secured against unauthorized access from the outside. The payment institutions participating in the payment procedure are provided with certification and regular control of the switching center.

In einigen Ausführungsformen ist die Vermittlungszentrale ein Computersystem im Sinne eines oder mehrer Server (Serverfarm) oder Rechenzentrum, die die eingehenden Daten verarbeitet und weiterleitet. Eine Serverfarm ist eine Gruppe von gleichartigen, vernetzten Server-Hosts, die zu einem logischen System verbunden sind. Sie optimiert die internen Prozesse durch Verteilung der Auslastung zwischen den einzelnen Servern und beschleunigt die Computerprozesse durch Ausnutzung der Kraft mehrerer Server.In some embodiments, the switching center is a computer system in the sense of one or more server (server farm) or data center that processes and forwards the incoming data. A server farm is a group of similar, networked server hosts that are connected to a logical system. It optimizes the internal processes by distributing the workload between the individual servers and accelerates the computer processes by exploiting the power of several servers.

Auf dem Server läuft ein Computerprogramm, das den Server entsprechend steuert, um einen reibungslosen Ablauf des Zahlungsverfahrens zu gewährleisten. Daneben kann die Vermittlungszentrale noch weitere Aufgaben erledigen, die nicht durch einen oder mehrere Server erledigt werden können, so dass unter dem Begriff "Vermittlungszentrale" im weiteren Sinne auch der Betreiber der Vermittlungszentrale (Vermittlungszentralenorganisation, Vermittlungszentralenunternehmen) und das dazugehörende Personal incl. der Gebäude verstanden werden kann. In den Ausführungsformen der vorliegenden Erfindung fällt der Vermittlungszentrale die Aufgabe zu, zwischen den beteiligten Kunden, den Händler und den Kreditinstituten die Zahlung abzuwickeln, wobei sie nicht selbst eine Überweisung oder Auszahlung von Geld durchführt.A computer program runs on the server, which controls the server accordingly, in order to ensure a smooth procedure of the payment procedure. In addition, the central office can do even more tasks that can not be done by one or more servers, so understood by the term "switching center" in the broad sense, the operator of the switching center (central office organization, central office) and the associated staff including the building can be. In the embodiments of the present invention, the switching center has the task of processing the payment between the customers involved, the merchant and the banks, and does not itself make a transfer or payment of money.

Das Sicherheitskonzept von Ausführungsbeispielen der vorliegenden Erfindung beruht auf folgenden Prinzipien. Um eine Zahlung durchzuführen, benötigt der Benutzer z.B. sein Mobiltelefon und seine Kennung bzw. PIN. Wie oben bereits beschrieben, ist dies nicht die PIN, mittels derer sich der Benutzer beim Einschalten seines Mobiltelefons der SIM-Karte gegenüber authentifiziert, sondern eine von der Vermittlungszentrale ausgegebene PIN. Diese PIN ist nicht auf dem Mobiltelefon gespeichert und wird nur in verschlüsselter Form übertragen. Eine Übertragung vom Mobiltelefon zur Vermittlungszentrale ist dabei sicherer als eine Übertragung von einem Festnetz-Rechner, da eine drahtlose Verbindung schlechter abgehört werden kann als eine Festnetz-Verbindung. Ein gestohlenes Mobiltelefon ist wertlos ohne PIN, und eine in Erfahrung gebrachte PIN ist wertlos ohne das Mobiltelefon. Ferner muss sich der Benutzer, sobald er dieses Zahlungsverfahren verwendet, nur noch die zur Vermittlungszentrale gehörende (von der Vermittlungszentrale ausgegebene) PIN merken und kann die PINs seiner EC- und Kreditkarten vergessen, da er sie nicht mehr benötigt. Mit anderen Worten ersetzt die von der Vermittlungszentrale ausgegebene PIN die Zugangsdaten (Authentisierungsdaten) der bei Kreditinstituten bestehenden Zahlungsquellen, so dass der Benutzer sie nicht mehr benötigt. Auf der SIM-Karte werden keine geheimen Zugangsdaten/Authentisierungsdaten (wie Kreditkatennummer, EC-PIN) bezüglich der Zahlungsquellen oder Informationen über den Benutzer abgelegt, sondern nur ein Signaturschlüssel.The security concept of embodiments of the present invention is based on the following principles. To make a payment, the user needs, for example, his mobile phone and his ID or PIN. As already described above, this is not the PIN by means of which the user authenticates himself when the mobile phone is switched on to the SIM card, but rather a PIN issued by the switching center. This PIN is not stored on the mobile phone and is only transmitted in encrypted form. A transmission from the mobile telephone to the central office is more secure than a transmission from a landline computer, since a wireless connection can be tapped worse than a landline connection. A stolen mobile phone is worthless without a PIN, and a learned PIN is worthless without the mobile phone. Further, once the user uses this payment method, he only needs to remember the PIN associated with the central office (issued by the central office) and can forget the PINs of his debit and credit cards because he no longer needs them. In other words, the PIN issued by the switching center replaces the access data (authentication data) of the credit institutions existing payment sources so that the user no longer needs them. On the SIM card no secret access data / authentication data (such as credit card number, EC PIN) are stored with regard to the payment sources or information about the user, but only a signature key.

In dem Fall, dass das Mobiltelefon nicht gestohlen wird, sondern jemand zum Beispiel über einen Trojaner oder eine Bluetooth-Sicherheitslücke alle Daten des Mobiltelefons ausspäht, bietet das Verfahren den Vorteil, dass ein geheimer Schlüssel auf der SIM-Karte abgelegt ist, der nicht ausgelesen werden kann, sondern nur als Schlüssel zur kryptographischen Authentifizierung eingesetzt werden kann. Dies verläuft in Analogie zu dem Verfahren, das der Benutzer durchführt, um sich in einem Mobilfunknetz anzumelden.In the event that the mobile phone is not stolen but someone, for example, spy on all data from the mobile phone via a Trojan or a Bluetooth vulnerability, the method offers the advantage that a secret key is stored on the SIM card which is not read out can be used only as a key to cryptographic authentication. This is analogous to the method the user performs to log in to a cellular network.

Nicht alle momentan existierenden SIM-Karten erlauben das Ablegen eines geheimen Schlüssels, so dass das Verfahren von den Herausgebern von SIM-Karten abhängig ist, die SIM-Karten mit der entsprechenden Funktionalität anbieten.Not all currently existing SIM cards allow the storage of a secret key, so the method depends on the publishers of SIM cards offering SIM cards with the appropriate functionality.

Die eingesetzten SIM-Karten müssen über ausreichende Fähigkeiten verfügen, um die erforderlichen kryptographischen Schlüssel zu erstellen, zu speichern oder zu verwenden. Geeignete Karten existieren bereits.The SIM cards used must have sufficient capabilities to create, store or use the required cryptographic keys. Suitable cards already exist.

Die Vermittlungszentrale agiert als Vermittlungssystem für sichere Kredit- und EC-Kartenzahlung. Die eigentliche Zahlung erfolgt direkt über die Zahlungsinstitute/Kreditinstitute. Das Sicherheitskonzept basiert auf einer digitalen Signatur mit Hardwareschlüssel auf der SIM-Karte in Verbindung mit einer zur Vermittlungszentrale gehörenden PIN. Da keine sensitiven/sicherheitsrelevanten Daten übermittelt werden, wäre auch ein vollständiges Ausspähen folgenlos.The central office acts as a switching system for secure credit and debit card payments. The actual payment is made directly via the payment institutions / credit institutions. The security concept is based on a digital signature with a hardware key on the SIM card in conjunction with a PIN belonging to the switching center. Since no sensitive / security-relevant data are transmitted, a complete spying would have no consequences.

Das in dieser Anmeldung vorgestellte Verfahren bietet die Möglichkeit der Kredit- und EC-Kartenzahlung über das Mobiltelefon. Dabei ist das Verfahren in folgenden Varianten einsetzbar:

  1. 1. Zahlung über das Internet in Online-Shops (mit SMS)
  2. 2. Sogenannte Peer-to-Peer-Zahlungen, d.h. Zahlungen zwischen gleichgestellten Personen, also zum Beispiel Privatpersonen
  3. 3. Sogenannte Peer-to-Cash-Zahlungen, d.h. Bargeld-Transaktionen
  4. 4. Zahlungen am Point of Sale, also Ladengeschäften, Gaststätten, Tankstellen etc. und
  5. 5. Zahlung über das Internet in Online-Shops (ohne SMS)
The method presented in this application offers the possibility of credit and debit card payment via the mobile phone. The method can be used in the following variants:
  1. 1. Payment via the Internet in online shops (with SMS)
  2. 2. So-called peer-to-peer payments, ie payments between peers, such as individuals
  3. 3. So-called peer-to-cash payments, ie cash transactions
  4. 4. Payments at the point of sale, ie shops, restaurants, petrol stations etc. and
  5. 5. Payment via the Internet in online shops (without SMS)

In einigen Ausführungsformen der Erfindung nutzt das System die bereits vorhandenen Kredit- oder Debit-Karten. Die eigentliche Zahlung bleibt eine reine Kartenzahlung, so dass die Vermittlungszentrale nur eine Vermittlerfunktion übernimmt. Der Zahlungsstrom geht nicht über die Vermittlungszentrale.In some embodiments of the invention, the system uses the already existing credit or debit cards. The actual payment remains a pure card payment, so that the switching center takes over only a mediator function. The payment stream does not go through the central office.

Das Bezahlverfahren ist dabei sicherer als die Zahlung mit einer konventionellen Kreditkarte, sowohl in Bezug auf ein mögliches Ausspähen von Kartendaten als auch im Falle eines Verlusts. Das Zahlverfahren ist dabei genauso schnell oder schneller in der Abwicklung als die Zahlung mit einer konventionellen Kredit- oder EC-Karte. Eine Kreditkarte ist eine Karte zur Zahlung von Waren und Dienstleistungen. Sie ist weltweit einsetzbare, sowohl im realen täglichen Geschäftswie Privatleben als auch im elektronischen Handel. Sie wird entweder von Banken in Zusammenarbeit mit Kreditkartenorganisationen ausgegeben, oder direkt von der Kreditkartenorganisation.The payment process is safer than paying with a conventional credit card, both in terms of potential card-reading and in the event of loss. The payment procedure is just as quick or faster to process than payment with a conventional credit or debit card. A credit card is a card used to pay for goods and services. It can be used worldwide, both in real daily business and private life as well as in electronic commerce. It is either issued by banks in cooperation with credit card organizations, or directly by the credit card organization.

EC (Electronic Cash) ist das Debitkarten-System des Zentralen Kreditausschusses, der Vertretung der kreditwirtschaftlichen Spitzenverbände Deutschlands. Bei Electronic Cash erfolgt eine Kartenzahlung durch Eingabe einer PIN an einem Terminal.EC (Electronic Cash) is the debit card system of the Central Credit Committee, the representation of the leading German financial sector associations. With Electronic Cash, a card payment is made by entering a PIN at a terminal.

Eine Debitkarte ist eine Bankkarte, die zur bargeldlosen Bezahlung oder zum Abheben von Bargeld am Geldautomaten eingesetzt werden kann. Im Unterschied zu Kreditkarten wird nach dem Kauf das Girokonto des Karteninhabers sofort oder innerhalb weniger Tage belastet.A debit card is a bank card that can be used to make cashless payments or cash withdrawals at ATMs. Unlike credit cards, the current account of the cardholder is charged immediately or within a few days after purchase.

Das Bezahlverfahren bietet zusätzlich eine Integrierung bestehender Kundenbindungs- und Informationsprogramme sowie den Aufbau eines übergeordneten Kundeninformationsprogramms.The payment procedure also offers the integration of existing customer loyalty and information programs as well as the creation of a superordinate customer information program.

In einigen Ausführungsformen der Erfindung umfasst das Bestimmen einer Zahlungsquelle ein Auswählen einer Zahlungsquelle aus mehreren Zahlungsquellen.In some embodiments of the invention, determining a payment source includes selecting a payment source from multiple payment sources.

In einigen Ausführungsformen der Erfindung wird neben der Kennung auch ein weiteres Authentisierungsmechanismus, wie zum Beispiel eine Überprüfung der Iris, des Fingerabdrucks, etc., eingesetzt.In some embodiments of the invention, in addition to the identifier, another authentication mechanism, such as checking the iris, the fingerprint, etc., is used.

In einigen Ausführungsformen der Erfindung umfasst das Zahlungsinstitut ein Kreditinstitut, eine Kreditkartenorganisation oder eine Bank.In some embodiments of the invention, the payment institution comprises a credit institution, a credit card organization, or a bank.

In einigen Ausführungsformen der Erfindung umfassen die mehreren auswählbaren Zahlungsquellen mehrere Konten oder mehrere Kreditkarten eines Kunden.In some embodiments of the invention, the plurality of selectable payment sources include multiple accounts or multiple credit cards of a customer.

In einigen Ausführungsformen der Erfindung werden neben der PIN auch die Zahlungsdaten verschlüsselt. Dazu ist neben dem Signaturschlüssel ein "Verschlüsselungsschlüssel" auf der SIM-Karte untergebracht. Wie die Signaturerstellung beruht auch die Verschlüsselung vorzugsweise auf Public-Key-Kryptosystemen.In some embodiments of the invention, the payment data is encrypted in addition to the PIN. For this purpose, an "encryption key" is located on the SIM card next to the signature key. Like signature generation, encryption is preferably based on public-key cryptosystems.

In einigen Ausführungsformen der Erfindung sind die Zahlungsdaten nichtvertrauliche Zahlungsdaten. Darunter fallen im Wesentlichen alle Angaben außer der PIN, die erfindungsgemäß eine geheim zu haltende Information darstellt. Dies bedeutet, dass vertrauliche Zahlungsdaten, wie zum Beispiel die Kreditkartennummer, nicht an die Vermittlungszentrale übertragen werden.In some embodiments of the invention, the payment data is non-confidential payment data. This includes essentially all information except the PIN, which according to the invention represents a secret information to be kept. This means that confidential payment information, such as the credit card number, is not transmitted to the central office.

In einigen Ausführungsformen der Erfindung wird die PIN von der Vermittlungszentrale (bzw. vom Betreiber der Vermittlungszentrale) ausgegeben. Das Ausgeben kann insbesondere dadurch erfolgen, dass der Kunde seine PIN in einem Brief postalisch zugestellt bekommt.In some embodiments of the invention, the PIN is issued by the central office (or central office operator). The output can be made in particular by the fact that the customer receives his PIN by post in a letter.

In einigen Ausführungsformen der Erfindung ist der auf der SIM-Karte abgelegte Schlüssel ein privater Schlüssel und die Vermittlungszentrale verfügt über den zugehörigen öffentlichen Schlüssel zur Überprüfung der SignaturIn some embodiments of the invention, the key stored on the SIM card is a private key and the switching center has the associated public key to verify the signature

In einigen Ausführungsformen der Erfindung umfasst das Verfahren ein Gutschreiben des Geldbetrags dem Empfänger der Zahlung. In einigen dieser Ausführungsformen erhält der Empfänger der Zahlung zusätzlich eine Bestätigung der Zahlung von der Vermittlungszentrale.In some embodiments of the invention, the method includes crediting the amount of money to the recipient of the payment. In addition, in some of these embodiments, the recipient of the payment receives confirmation of payment from the central office.

In anderen Ausführungsformen der Erfindung stellt die Zahlungsquelle eine Angabe eines Kontos bei einem Zahlungsinstitut, zum Beispiel einer Bank oder einer Kreditkartenorganisation, oder eine Kreditkarte bzw. Kreditkartennummer dar.In other embodiments of the invention, the payment source is an indication of an account at a payment institution, for example, a bank or credit card organization, or a credit card number.

In einigen Ausführungsformen der Erfindung ist die Vermittlungszentrale eine vertrauenswürdige dritte Partei ist. Die Vertrauenswürdigkeit der Vermittlungszentrale ist von großer Bedeutung, da alle an dem Bezahlverfahren teilnehmenden Parteien (Kunden, Händler, Kreditinstitute) der Vermittlungszentrale vertrauen müssen, da sie die Kreditinstitute anweist, Geldbeträge zu überweisen.In some embodiments of the invention, the central office is a trusted third party. The trustworthiness of the central office is of great importance, since all parties participating in the payment process (customers, merchants, credit institutions) must trust the central office as it instructs the credit institutions to transfer funds.

In einigen Ausführungsformen der Erfindung werden die Zahlungsdaten und die Kennung (PIN) anhand der elektronischen Signatur in der Vermittlungszentrale überprüft.In some embodiments of the invention, the payment data and the identifier (PIN) are checked based on the electronic signature in the central office.

In einigen Ausführungsformen wird die PIN (in entschlüsselter Form) überprüft. Dieser Vorgang bezieht sich darauf zu prüfen, ob die erhaltene PIN zu einer Person gehört, die in der Vermittlungszentrale als Teilnehmer an dem Zahlverfahren registriert ist.In some embodiments, the PIN is checked (in decrypted form). This process refers to checking if the received PIN is too belongs to a person who is registered in the central office as a participant in the payment method.

In einigen Ausführungsformen wählt der Benutzer über ein im Display seines Mobiltelefons angezeigtes Auswahlmenü eine Zahlungsquelle aus.In some embodiments, the user selects a payment source via a selection menu displayed on the display of his mobile phone.

In einigen Ausführungsformen der Erfindung kann ein Benutzer nur unter jenen Zahlungsquellen auswählen kann, die ein Zahlungsempfänger für eine jeweilige Zahlung akzeptiert. Dem Benutzer werden in diesen Ausführungsformen nur jene Konten/Kreditkarten etc. im Display seines Mobiltelefons angezeigt, die er für eine Zahlung bei einem entsprechenden Händler oder Zahlungsempfänger verwenden kann. Dies kann dann erforderlich sein, wenn der Zahlungsempfänger nicht alle Kreditkarten akzeptiert, die der Benutzer bei dem Bezahlsystem angemeldet hat.In some embodiments of the invention, a user may select only among those payment sources that a payee accepts for a given payment. In these embodiments, the user is shown only those accounts / credit cards, etc. on the display of his mobile phone, which he can use for payment to a corresponding merchant or payee. This may be required if the payee does not accept all the credit cards the user has registered with the payment system.

In einigen Ausführungsformen werden die signierten Zahlungsdaten und die signierte, verschlüsselte PIN zusammen mit einem Zeitstempel an die Vermittlungszentrale übermittelt.In some embodiments, the signed payment data and the signed, encrypted PIN are transmitted along with a time stamp to the central office.

In einigen Ausführungsformen geschieht das Übermitteln an die Vermittlungszentrale über eine IP-Verbindung. Grundsätzlich ist aber jede Art von Datenverbindung denkbar, wie z.B. SMS oder E-Mail.In some embodiments, the transmission to the central office occurs via an IP connection. In principle, however, any type of data connection is conceivable, such as e.g. SMS or e-mail.

1. Variante: Zahlung über das Internet im Online-Shop (mit SMS):1st variant: Payment via the Internet in the online shop (with SMS):

In einigen Ausführungsformen der Erfindung wird das Zahlverfahren in einem Online-Shop eingesetzt. Zunächst gibt der Benutzer auf einer Webseite, in der Regel die Webseite des Online-Shops, eine sein mobiles Endgerät identifizierende Zeichenkette in eine Eingabemaske (Eingabeschnittstelle) ein. Die Zeichenkette wird an den Empfänger des Geldbetrags übermittelt. Daraufhin empfängt das Mobiltelefon des Benutzers per SMS, Bluetooth-, NFC-, (Near Field Communication, siehe unten) oder IP-Datenübertragung relevante Zahlungsdaten von der Vermittlungszentrale. In einigen Ausführungsformen dieser Variante ist der Benutzer in der Lage, sofern er mehrere Zahlungsquellen in dem System verfügbar hat, zwischen den Zahlungsquellen zu wählen. Der Benutzer bestätigt die Zahlung durch Eingabe der zur Vermittlungszentrale gehörenden Kennung. Der Händler des Online-Shops bekommt von der Vermittlungszentrale eine Bestätigung über die erfolgreiche Zahlung und zeigt dies dem Kunden an.In some embodiments of the invention, the payment method is used in an online shop. First, the user enters on a web page, usually the website of the online shop, a mobile terminal identifying string in an input mask (input interface). The string is transmitted to the recipient of the money. The mobile phone of the user then receives relevant payment data from the central office via SMS, Bluetooth, NFC, (Near Field Communication, see below) or IP data transmission. In some embodiments of this variant, if the user has multiple payment sources available in the system, he is able to choose between the payment sources. The user confirms the payment by entering the identifier belonging to the switching center. The dealer of the online shop receives confirmation from the central office about the successful payment and shows this to the customer.

In einigen Ausführungsformen der Erfindung gibt der Benutzer statt der Telefonnummer seines Mobiltelefons eine anonyme Identifikationszeichenkette ein.In some embodiments of the invention, the user enters an anonymous identification string instead of the phone number of his cellphone.

Es werden keine Kreditkartendaten an den Händler oder über das Internet vermittelt. Ferner müssen keine sicherheitsrelevanten Daten auf dem PC eingegeben werden, daher können selbst Trojaner und Viren keine Kreditkartendaten ausspähen. Ein sicheres Einkaufen, auch von Internet-Cafés oder anderen fremden PCs aus ist problemlos möglich. Außerdem muss sich der Kunde nicht bei jedem Internet-Angebot von neuem darüber Gedanken machen, ob dem jeweiligen Händler zu trauen ist. Ferner kann die gesamte Online-Abwicklung auf der Webseite des Händlers geschehen. Ein weiterer Vorteil für den Händler ist, dass er keine besonderen Sicherheitsvorkehrungen für die Kreditkartenabwicklung treffen muss. Außerdem muss keine Verantwortung für die Speicherung von Kreditkartendaten übernommen werden.No credit card information is provided to the merchant or over the internet. Furthermore, no security-relevant data must be entered on the PC, so even Trojans and viruses can not spy out any credit card information. A safe shopping, even from Internet cafes or other foreign PCs is easily possible. In addition, the customer does not have to worry about each Internet offer again about whether the respective dealer is to be trusted. Furthermore, the entire online processing can be done on the website of the dealer. Another advantage for the merchant is that he does not have to take any special security precautions for credit card processing. In addition, no responsibility for the storage of credit card data must be assumed.

Eine Zahlung kann nur vornehmen, wer sowohl PIN kennt, als auch im Besitz z.B. eines Mobiltelefons ist. Auf dem Mobiltelefon (insbesondere auf der SIM-Karte) werden keine Zahlungs- oder Kartendaten oder PINs gespeichert.A payment can only be made by anyone who knows both PIN and possessed e.g. a mobile phone is. On the mobile phone (especially on the SIM card) no payment or card data or PINs are stored.

Wie oben beschrieben, wird auf der SIM-Karte ein privater Schlüssel abgelegt, mit dem Transaktionen signiert werden. Er dient als Beweis, dass der Zahlende/Benutzer auch Besitzer des Telefons ist. Ein Auslesen - z.B. durch Trojaner oder Viren - ist technisch unmöglich. Dies ist ein Vorteil des Ablegens von geheimen Schlüsseln auf der SIM-Karte des Mobiltelefons. Selbst dem Händler werden keine Kartendaten übermittelt, sondern diese werden direkt an das Kreditinstitut übergeben. Der Händler bekommt lediglich eine Zahlungsbestätigung.As described above, the SIM card stores a private key to sign transactions. It serves as proof that the payer / user is also the owner of the phone. A readout - e.g. through Trojans or viruses - is technically impossible. This is an advantage of storing secret keys on the SIM card of the mobile phone. Even the dealer will not be sent card data, but this will be transferred directly to the bank. The dealer only gets a payment confirmation.

2. Variante: Peer-to-Peer-Zahlung2nd variant: Peer-to-peer payment

Einige Ausführungsformen der Erfindung beziehen sich auf eine Peer-to-Peer Zahlung. Dabei wird ein Geldbetrag nicht einem Online-Händler überwiesen, sondern einer anderen Privatperson. Der Zahlungsempfänger ist in diesen Ausführungsformen eine ein zweites Mobiltelefon besitzende Person, d.h. eine andere Person als der Zahler, die ebenfalls ein Mobiltelefon besitzt. In diesen Ausführungsformen umfasst das Verfahren davor ferner ein Eingeben einer das zweite mobile Endgerät identifizierenden Zeichenkette in das (erste) Mobiltelefon. Wie oben beschrieben, wählt der Benutzer dann eine Zahlungsquelle aus mehreren Zahlungsquellen aus. Er bestätigt die Zahlungsdaten, welche die Angabe der ausgewählten Zahlungsquelle umfassen, mittels einer zu einer Vermittlungszentrale gehörenden PIN. Dann werden die Zahlungsdaten und die verschlüsselte PIN mittels des auf der SIM-Karte abgelegten geheimen Schlüssels signiert. Die Verschlüsselung der PIN kann ebenfalls durch einen auf der SIM-Karte abgelegten Schlüssel erfolgen. Anschließend werden diese signierten Daten an die Vermittlungszentrale übertragen. Die Vermittlungszentrale überprüft die Zahlungsdaten und die PIN mit Hilfe der digitalen Signatur. Die Vermittlungszentrale übermittelt wiederum eine Nachricht an die ausgewählte Zahlungsquelle oder ein zur ausgewählten Zahlungsquelle gehörendes Kreditinstitut, den Geldbetrag an den Empfänger zu transferieren. Danach erhält der Zahlungsempfänger optional eine Bestätigung per SMS, das das Geld seinem Konto gutgeschrieben wurde.Some embodiments of the invention relate to a peer-to-peer payment. In this case, a sum of money is not transferred to an online retailer, but another private person. The payee in these embodiments is a person having a second mobile phone, ie, a person other than the payer who also owns a mobile phone. In these embodiments, the method further comprises inputting a character string identifying the second mobile terminal into the (first) mobile telephone. As described above, the user then selects one payment source from several Payment sources. It confirms the payment data, which include the indication of the selected payment source, by means of a PIN belonging to a switching center. Then the payment data and the encrypted PIN are signed by means of the secret key stored on the SIM card. The encryption of the PIN can also be done by a key stored on the SIM card. Subsequently, these signed data are transmitted to the central office. The central office checks the payment data and PIN using the digital signature. The switching center in turn transmits a message to the selected payment source or a bank belonging to the selected payment source to transfer the amount of money to the recipient. Thereafter, the payee optionally receives a confirmation by SMS that the money has been credited to his account.

3. Variante: Peer-to-Cash3rd variant: peer-to-cash

Diese Variante kann als eine Untervariante der 2. Variante betrachtet werden. In dieser Variante wird das Geld nicht an den Empfänger überwiesen, sondern der Empfänger kann das Geld bar in Empfang nehmen.This variant can be considered as a sub-variant of the 2nd variant. In this variant, the money is not transferred to the recipient, but the recipient can take the cash in cash.

In einigen Ausführungsformen der Erfindung soll der Geldbetrag bar an den Empfänger ausbezahlt werden. In diesen Ausführungsformen beginnt das Verfahren wieder damit, dass der Benutzer eine das zweite mobile Endgerät identifizierende Zeichenkette in sein Mobiltelefon eingibt. Danach hat er die Möglichkeit, eine Zahlungsquelle zu bestimmen, aus der der Geldbetrag überwiesen werden soll. Er bestätigt die Zahlungsdaten mittels Eingabe seiner zur Vermittlungszentrale gehörenden Kennung. Anschließend werden die Zahlungsdaten einschließlich der Kennung mit einer Public-Key-Signatur signiert und an die Vermittlungszentrale übermittelt. Dort werden die Daten mittels der Kennung und der Signatur überprüft. Der Empfänger erhält per SMS oder IP-Übertragung ein im Display seines Mobiltelefons sichtbares, maschinenlesbares Muster(z. B. einen Barcode). Mit diesem Barcode kann er sich an einen Händler (Auszahler) wenden, der ein Kassensystem mit Scanner hat, das den Barcode lesen kann. Nachdem der Barcode gescannt wurde, wird der Geldbetrag in bar an den Empfänger ausbezahlt. Danach wird der Geldbetrag dem Händler (Auszahler) gutgeschrieben.In some embodiments of the invention, the cash amount is to be paid in cash to the recipient. In these embodiments, the method begins again with the user entering a character string identifying the second mobile terminal into his mobile phone. Afterwards he has the possibility to determine a payment source, from which the amount of money should be transferred. He confirms the payment data by entering his belonging to the switching center identifier. Subsequently, the payment data including the identifier is signed with a public key signature and transmitted to the central office. There, the data is checked by means of the identifier and the signature. The recipient receives via SMS or IP transmission a visible on the display of his mobile phone, machine-readable pattern (eg, a barcode). With this barcode, he can contact a dealer (payee) who has a cash register system with a scanner that can read the barcode. After the barcode has been scanned, the cash amount is paid in cash to the recipient. Then the amount of money is credited to the dealer (payee).

In einigen Ausführungsformen der Erfindung kann der Benutzer sich das Bargeld auch an sich selbst auszahlen lassen. In diesen Ausführungsformen ist das erste mobile Endgerät und das zweite mobile Endgerät identisch und der Benutzer gibt seine eigene Telefonnummer ein.In some embodiments of the invention, the user may also have the cash paid out to himself. In these embodiments, the first mobile terminal and the second mobile terminal are identical and the user inputs his own telephone number.

4. Variante: Zahlung am Point of Sale4th variant: payment at the point of sale

In einigen Ausführungsformen der Erfindung bezieht sich das Verfahren auf Zahlungen am Point of Sale - also in Kaufhäusern, Tankstellen etc. Der Kunde braucht dabei keine Kredit- oder EC-Karte mehr vorzulegen, sondern der Zahlvorgang wird ausschließlich über das Mobiltelefon abgewickelt. Das eingesetzte Kassensystem muss dazu mit der Vermittlungszentrale verbunden bzw. integriert werden. Die drahtlose Bluetooth- oder NFC-Technologie wird zur kostenfreien Kommunikation zwischen dem Mobiltelefon und dem Kassensystem - und über dieses mit der Vermittlungszentrale - eingesetzt.In some embodiments of the invention, the method relates to payments at the point of sale - ie in department stores, gas stations, etc. The customer does not need to present a credit or debit card, but the payment process is handled exclusively on the mobile phone. The used POS system must be connected or integrated with the central office. The wireless Bluetooth or NFC technology is used for free communication between the mobile phone and the POS system - and via this with the central office.

In diesen Ausführungsformen umfasst das Übermitteln der signierten Zahlungsdaten und der verschlüsselten, signierten Kennung an die Vermittlungszentrale ein Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung über eine Bluetooth- oder NFC-Verbindung an den Empfänger und dann ein Übermitteln des verschlüsselten Datenpakets (Zahlungsdaten und Kennung) vom Empfänger an eine Vermittlungszentrale.In these embodiments, communicating the signed payment data and the encrypted signed identifier to the central office involves transmitting the signed payment data and the signed encrypted identifier to the recipient via a Bluetooth or NFC connection and then transmitting the encrypted data packet (payment data and Identifier) from the receiver to a central office.

Bluetooth ist ein in Industriestandard gemäß IEEE 802.15.1 für die Funkvernetzung von Geräten über kurze Distanz. Bluetooth bildet dabei die Schnittstelle, über die sowohl mobile Kleingeräte wie Mobiltelefone und PDAs als auch Computer und Peripheriegeräte miteinander kommunizieren können. Hauptzweck von Bluetooth ist das Ersetzen von Kabelverbindungen zwischen Geräten.Bluetooth is an industry standard compliant with IEEE 802.15.1 for wireless networking of devices over short distances. Bluetooth forms the interface through which both small mobile devices such as mobile phones and PDAs as well as computers and peripherals can communicate with each other. The main purpose of Bluetooth is to replace cable connections between devices.

In einigen Ausführungsformen der Erfindung umfasst das Verfahren davor ferner ein Aktivieren eines Zahlungsmodus am Mobiltelefon, ein Anzeigen einer Bluetooth- oder NFC-Kennung als maschinenlesbares Muster (z.B. Barcode) im Display des mobilen Endgeräts. Dann wird der Barcode durch einen Scanner des Empfängers gescannt und Übermitteln von Zahlungsdaten an das Mobiltelefon über eine Bluetooth-Verbindung.In anderen Ausführungsformen wird anstelle der Bluetooth-Technologie der NFC (Near Field Communication)-Standard eingesetzt. NFC ist ein Übertragungsstandard zum kontaktlosen Austausch von Daten über kurze Strecken. NFC ermöglicht den Austausch verschiedener Informationen, wie z. B. Telefonnummern, Bilder, MP3-Dateien oder digitale Berechtigungen zwischen zwei Geräten, die nahe aneinander gehalten werden. Eine primäre Anwendungsmöglichkeit von NFC betrifft Bezahlverfahren per Mobiltelefon. Benutzer können mittels Mobiltelefon bezahlen, indem sie dieses nahe an ein Zahlungsterminal (Kassensystem) halten.In some embodiments of the invention, the method further comprises activating a payment mode on the mobile phone, displaying a Bluetooth or NFC identifier as a machine-readable pattern (eg, bar code) in the display of the mobile terminal. Then, the barcode is scanned by a scanner of the receiver and transmitting payment data to the mobile phone via a Bluetooth connection. In other embodiments, the NFC (Near Field Communication) standard is used instead of the Bluetooth technology. NFC is a transmission standard for the contactless exchange of data over short distances. NFC enables the exchange of various information, such as: For example, phone numbers, pictures, MP3 files, or digital permissions between two devices that are held close together. A primary application of NFC concerns mobile payment methods. Users can pay by mobile phone by holding it close to a payment terminal (POS system).

In einigen dieser Ausführungsformen ist der Empfänger ein Händler und das Mobiltelefon befindet sich bei der Bezahlung in der Nähe eines Kassensystems des Händlers.In some of these embodiments, the recipient is a merchant and the mobile is in the vicinity of a merchant's POS system when paying.

Die Ausführungsformen, die sich zur Verwendung am Point of Sale eignen, bieten eine erhöhte Sicherheit. Kartendaten werden nicht an Dritte (auch nicht an Händler) weitergegeben. Der Benutzer muss auch keine Kreditkarten mehr mitnehmen. Der Benutzer hat eine übersichtliche Kostenkontrolle. Ein weiterer Vorteil ist, dass der Kunde keinen fremden Eingabegeräten mehr vertrauen muss. Das Risiko manipulierter Kartenterminals entfällt.The embodiments that are suitable for use at the point of sale offer increased security. Card data will not be shared with third parties (including dealers). The user no longer has to take credit cards with them. The user has a clear cost control. Another advantage is that the customer no longer has to rely on third-party input devices. The risk of manipulated card terminals is eliminated.

5. Variante: Offline-Zahlung (ohne Datenverbindung oder SMS)5th variant: offline payment (without data connection or SMS)

Einige Ausführungsformen der Erfindung beziehen sich auf ein Verfahren zur Zahlung eines Geldbetrags über ein ein Chipmodul enthaltendes mobiles Endgerät an einen Empfänger. Das Verfahren umfasst ein Eingeben von Zahlungsdaten, die eine Angabe einer Zahlungsquelle umfassen, und eines zu einer Vermittlungszentrale gehörenden Kennung auf einem mobilen Endgerät. Dann wird ein Bestätigungscode auf der Grundlage der Kennung, der Zahlungsdaten und eines Zeitstempels durch das mobile Endgerät berechnet. Die Zahlungsdaten, eine das mobile Endgerät identifizierende Zeichenkette und der Bestätigungscode werden von einem Zahlungsempfänger an die Vermittlungszentrale vermittelt. Schließlich wird eine Nachricht von der Vermittlungszentrale an ein Zahlungsinstitut übermittelt, das zur ausgewählten Zahlungsquelle gehört oder die ausgewählte Zahlungsquelle darstellt, den Geldbetrag von der Zahlungsquelle abzubuchen.Some embodiments of the invention relate to a method of paying a cash amount via a mobile terminal containing a chip module to a recipient. The method includes entering payment data including an indication of a payment source and an identifier associated with a switching center on a mobile terminal. Then, a confirmation code is calculated on the basis of the identifier, the payment data and a time stamp by the mobile terminal. The payment data, a character string identifying the mobile terminal and the confirmation code are conveyed by a payee to the central office. Finally, a message is transmitted from the central office to a payment institution that belongs to the selected payment source or that is the selected payment source to debit the amount of money from the payment source.

In einigen der Ausführungsformen dieser Variante ist der Zahlungsempfänger ein Online-Shop.In some of the embodiments of this variant, the payee is an online store.

In einigen Ausführungsformen wählt der Benutzer eine aus mehreren möglichen Zahlungsquellen aus. Die Zahlungsquellen stellen die dem Benutzer zur Verfügung stehenden Konten, Depots etc. dar.In some embodiments, the user selects one of several possible payment sources. The sources of payment represent the accounts, depots etc. available to the user.

In einigen dieser Ausführungsformen findet als nach Erhalt der Zahlungsdaten, der das mobile Endgerät identifizierenden Zeichenkette und des Bestätigungscodes durch die Vermittlungszentrale ein Überprüfen der Zahlungsdaten und des Bestätigungscodes durch die Vermittlungszentrale statt.In some of these embodiments, upon receipt of the payment data, the mobile terminal identifying string, and the confirmation code by the central office, the payment data and the confirmation code are checked by the central office.

In einigen Ausführungsformen ist der Bestätigungscode ein Hash (z.B. MD5 oder SHA1) über die Zahlungsdaten (Händler, Betrag, Währung, Kreditkarte), Datum/Zeit und zusätzlich ein mit der Vermittlungszentrale geteiltes Geheimnis (Salt). Der errechnete Hash wird anschließend noch in eine "benutzerfreundliche" Zeichenkette umgewandelt. Dabei ist ein Kompromiss zwischen aus kryptographischer Sicht ausreichender Länge und für den Benutzer zumutbarer Länge zu finden. (Im Grunde also ein zweiter Hash über den ersten, dessen Ergebnis von einem Benutzer leicht ablesbar und eingebbar ist.)In some embodiments, the verification code is a hash (e.g., MD5 or SHA1) about the payment data (merchant, amount, currency, credit card), date / time, and additionally a secret shared with the central office (Salt). The calculated hash is then converted into a "user-friendly" string. In this case, a compromise between sufficient cryptographic view length and reasonable for the user to find a length. (Basically, a second hash over the first one, the result of which is easy for a user to read and enter.)

In einigen Ausführungsformen der Erfindung findet am Ende ein Bestätigen der Zahlung dem Empfänger durch die Vermittlungszentrale statt.In some embodiments of the invention, acknowledgment of payment to the recipient by the central office takes place at the end.

In einigen Ausführungsformen der Erfindung sind die Zahlungsdaten nichtvertrauliche Zahlungsdaten, die ohne Sicherheitsrisiko übermittelt werden dürfen.In some embodiments of the invention, the payment data is non-confidential payment data that may be transmitted without security risk.

In einigen Ausführungsformen der Erfindung wird die Kennung von der Vermittlungszentrale an einen Benutzer ausgegeben.In some embodiments of the invention, the identifier is output from the central office to a user.

In einigen Ausführungsformen der Erfindung umfasst die Zahlungsquelle eine Angabe betreffend eines Kreditinstituts, einer Kreditkarte, eine Kreditkartenorganisation, einer EC-Karte oder eines Kontos.In some embodiments of the invention, the payment source includes an indication of a credit institution, a credit card, a credit card organization, a debit card, or an account.

In einigen Ausführungsformen der Erfindung ist die Vermittlungszentrale eine vertrauenswürdige dritte Partei.In some embodiments of the invention, the switching center is a trusted third party.

Einige Ausführungsformen beziehen sich auf ein Computerprogramm, das entweder in der Form eines maschinenlesbaren Medium ist mit Programmcode, der darauf gespeichert ist, oder in der Form eines propagierten Signals, das eine Darstellung eines Programmcodes umfasst, wobei der Programmcode ausgelegt ist, ein Verfahren zur Zahlung eines Geldbetrags auszuführen, wenn er auf einem als Vermittlungszentrale verwendeten Computersystem ausgeführt wird, wobei das Verfahren umfasst: Empfangen von signierten Zahlungsdaten, die eine vom Benutzer bestimmte Zahlungsquelle umfassen, Empfangen einer zur Vermittlungszentrale gehörenden, verschlüsselten Kennung, die zur Bestätigung der Zahlungsdaten von dem mobilen Endgerät aus übermittelt wurde; Überprüfen der Zahlungsdaten und der verschlüsselten Kennung anhand der elektronischen Signatur auf ihre Authentizität hin; Überprüfen der entschlüsselten Kennung, und Übermitteln einer Nachricht an die ausgewählte Zahlungsquelle oder ein zur bestimmten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen.Some embodiments relate to a computer program that is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code, the program code being arranged, a method of payment of an amount of money when executed on a computer system used as a switching center, the method comprising: receiving signed payment data comprising a user-designated payment source, receiving one to the central office belonging, encrypted identifier, which was transmitted to confirm the payment data from the mobile terminal; Checking the payment data and the encrypted identifier based on the electronic signature on their authenticity; Checking the decrypted identifier, and transmitting a message to the selected payment source or a payment institution belonging to the particular payment source, to debit the payment amount from the payment source.

Andere Ausführungsformen der Erfindung beziehen sich auf ein Computersystem zur Verwendung als Vermittlungszentrale, auf dem das obige Computerprogramm installiert ist.Other embodiments of the invention relate to a computer system for use as a switchboard on which the above computer program is installed.

Einige Ausführungsformen der Erfindung beziehen sich auf ein Computerprogramm, das entweder in der Form eines maschinenlesbaren Medium ist mit Programmcode, der darauf gespeichert ist, oder in der Form eines propagierten Signals, das eine Darstellung eines Programmcodes umfasst, wobei der Programmcode ausgelegt ist, ein Verfahren zur Zahlung eines Geldbetrags auszuführen, wenn er auf einem ein Chipmodul enthaltendes mobiles Endgerät ausgeführt wird, wobei das Verfahren umfasst: Ermöglichen dem Benutzer, eine Zahlungsquelle zu bestimmen, Ermöglichen dem Benutzer, Zahlungsdaten, die die bestimmte Zahlungsquelle umfassen, durch Eingeben einer zur Vermittlungszentrale gehörenden Kennung zu bestätigen, elektronisches Signieren der Zahlungsdaten und der signierten, verschlüsselten Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels, und Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung an die Vermittlungszentrale.Some embodiments of the invention relate to a computer program which is either in the form of a machine readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code wherein the program code is adapted to a method to execute payment of an amount of money when executed on a mobile terminal including a chip module, the method comprising: enabling the user to determine a payment source, allowing the user to enter payment data comprising the particular payment source by entering a number belonging to the switching center To confirm identification, electronically signing the payment data and the signed, encrypted identifier by means of a key stored on the chip module, and transmitting the signed payment data and the signed, encrypted identifier to the switching center.

Der Kunde (Benutzer) lädt das Computerprogramm wie folgt auf sein Mobiltelefon. Smartphones, insbesondere Blackberrys, bringen von Hause aus eine Funktion für den Datenaustausch mit, so dass darauf nicht näher eingegangen werden muss. Das Computerprogramm, das zum Beispiel online angeboten wird, wird auf einen PC geladen. Wenn sowohl PC als auch Mobiltelefon eine Infrarot- oder Bluetooth-Schnittstelle besitzen, lässt sich die Programmdatei darüber auf das Mobiltelefon spielen. Ferner lässt sich die Programmdatei mit einem für das Mobiltelefon passenden Datenkabel vom PC auf das Mobiltelefon verschieben. Das Computerprogramm kann auch direkt von der Webseite auf das Mobiltelefon geladen werden, ohne den Zwischenschritt vom PC auf das Mobiltelefon.The customer (user) loads the computer program onto his mobile phone as follows. Smartphones, especially Blackberrys, bring with them from home a function for data exchange, so it does not need to be discussed in detail. The computer program, which is offered online, for example, is loaded on a PC. If both PC and mobile phone have an infrared or Bluetooth interface, the program file can be played over it on the mobile phone. Furthermore, the program file can be moved from the PC to the mobile phone with a data cable suitable for the mobile phone. The computer program can also be downloaded directly from the website to the mobile phone, without the intermediate step from the PC to the mobile phone.

Wiederum andere Ausführungsformen der Erfindung beziehen sich auf ein mobiles Endgerät, auf dem das Computerprogramm installiert ist.Yet other embodiments of the invention relate to a mobile terminal on which the computer program is installed.

Das Computerprogramm kann aber auch in Form eines Chipmoduls (z.B. SIM-Karte) erworben werden und in ein mobiles Endgerät eingeschoben werden, so dass keine Installation durch den Benutzer notwendig sein wird. Aus Sicherheitsgründen ist diese Lösung zu bevorzugen. Deshalb beziehen sich einige Ausführungsformen der Erfindung auf ein Chipmodul, auf der das Computerprogramm abgelegt ist und die ausgelegt ist, das Computerprogramm auszuführen.However, the computer program may also be purchased in the form of a chip module (e.g., SIM card) and inserted into a mobile terminal so that it will not require installation by the user. For security reasons, this solution is to be preferred. Therefore, some embodiments of the invention relate to a chip module on which the computer program is stored and which is designed to execute the computer program.

Einige Ausführungsformen betreffen ein System zur Zahlung eines Geldbetrags. Das System umfasst eine Vermittlungszentrale und ein ein Chipmodul enthaltendes mobiles Endgerät. Das mobile Endgerät ist ausgelegt, dem Benutzer zu ermöglichen, eine Zahlungsquelle zu bestimmen und die bestimmte Zahlungsquelle umfassende Zahlungsdaten durch Eingeben einer zur Vermittlungszentrale gehörenden Kennung zu bestätigen. Die Zahlungsdaten und die verschlüsselte Kennung werden mittels eines aus dem Chipmodul abgelegten Schlüssels signiert und die signierten Zahlungsdaten und die signierte, verschlüsselte Kennung an die Vermittlungszentrale übermittelt. Die Vermittlungszentrale ist ausgelegt, eine Nachricht von der Vermittlungszentrale an einer zur bestimmten Zahlungsquelle gehörendes Zahlungsinstitut zu übermitteln, den Geldbetrag von der Zahlungsquelle abzubuchen.Some embodiments relate to a system for paying a monetary amount. The system comprises a switching center and a mobile terminal containing a chip module. The mobile terminal is adapted to allow the user to specify a payment source and to confirm the payment data comprising the particular payment source by entering an identifier associated with the switching center. The payment data and the encrypted identifier are signed by means of a key stored from the chip module, and the signed payment data and the signed, encrypted identifier are transmitted to the switching center. The switching center is adapted to transmit a message from the switching center to a payment institution belonging to the particular payment source, to debit the amount of money from the payment source.

Einige Ausführungen des Computerprogramms (Computerprogrammprodukts) mit Programmcode zum Ausführen der beschriebenen Verfahren umfassen ein beliebiges maschinenlesbares Medium, das in der Lage ist, den Programmcode zu speichern oder zu codieren. Der Begriff "maschinenlesbares Medium" soll dementsprechend so aufgefasst werden, dass er zum Beispiel Festspeicher und entfernbare und nicht entfernbare optische und magnetische Speichermedium umfasst. In weiteren Ausführungsformen ist das Computerprogramm in der Form eines propagierten Signals, das eine Darstellung des Programmcodes umfasst, was zunehmend der übliche Weg wird, um Software zu vertreiben. Das Signal wird zum Beispiel auf einer elektromagnetischen Welle getragen, z.B. über ein Kupferkabel oder über die Luft übertragen, oder eine Lichtwelle, die durch eine optische Faser übertragen wird. Der Programmcode kann Maschinencode oder ein anderer Code sein, der in Maschinencode konvertiert werden kann, wie zum Beispiel als Quellcode in einer Mehrzweckprogrammiersprache, z.B. C, C++, Java, C#, etc. Die Ausführungsformen eines Computersystems können kommerziell verfügbare Allzweckcomputer sein, die mit dem Programmcode programmiert sind.Some implementations of the computer program (computer program product) with program code for carrying out the described methods include any machine-readable medium capable of storing or encoding the program code. Accordingly, the term "machine-readable medium" is to be construed to include, for example, fixed storage and removable and non-removable optical and magnetic storage media. In other embodiments, the computer program is in the form of a propagated signal that includes a representation of the program code, which is becoming increasingly the usual way to distribute software. The signal is carried, for example, on an electromagnetic wave, eg via a copper cable or transmitted over the air, or a light wave transmitted through an optical fiber. The program code may be machine code or other code that can be converted to machine code, such as source code in a general purpose programming language, eg, C, C ++, Java, C #, etc. The embodiments of a computer system may be commercially available general purpose computers compatible with the Program code are programmed.

Selbstverständlich ist es möglich, eines oder mehrere der Merkmale, die in Zusammenhang mit einer der Varianten der Erfindung vorgestellt wurden mit einer anderen Variante zu kombinieren, so dass sich Mischformen ("Hybrid-Varianten") ergeben. (Dies gilt insbesondere für Merkmale der abhängigen Ansprüche, die einer Varianten zugeordnet wurden.) Diese Mischformen der Varianten seien hiermit ebenfalls offenbart.Of course, it is possible to combine one or more of the features presented in connection with one of the variants of the invention with another variant, so that hybrid forms ("hybrid variants") result. (This applies in particular to features of the dependent claims which have been assigned to a variant.) These mixed forms of the variants are hereby likewise disclosed.

Kehrt man nun zum Ausführungsbeispiel von Fig. 1 zurück, so sieht man dort einen Benutzer 1, der gerade über das Internet die Webseite 2 eines Online-Shops 3 besucht. Der Online-Shop 3 ist eine Web-Anwendung, die der Server 4 eines Händlers 5 dem Benutzer 1 über das Internet bereitstellt. In einer Eingabemaske 6 des Online-Shops wird dem Benutzer 1 der Betrag angezeigt, den er für ein gekauftes Produkt zu zahlen hat. Der Benutzer 1 gibt daraufhin in die Eingabemaske 6 die Telefonnummer seines Mobiltelefons 7 ein und erhält anschließend von einer Vermittlungszentrale 8 die relevanten Zahlungsdaten 15 (wie Geldbetrag, gekauftes Produkt, Name des Händlers, etc.) per SMS auf sein Mobiltelefon 7 geschickt. Dort kann er die Zahlungsdaten 15 im Display 10 seines Mobiltelefons 7 überprüfen und kann ferner über ein Auswahlmenu 13 eine Zahlungsquelle 14.1, 14.2 auswählen. Im vorliegenden Fall hat der Benutzer 1 zwei Zahlungsquellen 14.1 und 14.2 zur Verfügung. Eine Kreditkarte, die über ein Konto 14.1 bei Kreditinstitut KI_1 9.1 läuft und ein Konto bei Kreditinstitut Kl_2, auf das er per EC-Karte Zugriff hat. Der Benutzer 1 wählt im im Display 10 angezeigten Auswahlmenü 13 seines Mobiltelefons 7 eine der Zahlungsquellen 14.1, 14.2 aus und bestätigt diese und die übrigen Zahlungsdaten 15 durch Eingabe einer PIN 11, die ihm von der Vermittlungszentrale 8 mitgeteilt wurde.Turning now to the embodiment of Fig. 1 back, so you see there a user 1, who is currently visiting the website 2 of an online store 3 over the Internet. The online shop 3 is a web application that the server 4 of a merchant 5 provides to the user 1 via the Internet. In an input mask 6 of the online shop, the user 1 is shown the amount that he has to pay for a purchased product. The user 1 then enters into the input mask 6, the phone number of his mobile phone 7 and then receives from a central office 8, the relevant payment data 15 (such as amount, purchased product, name of the merchant, etc.) sent by SMS to his mobile phone 7. There he can check the payment data 15 in the display 10 of his mobile phone 7 and can also select a payment menu 14 a payment source 14.1, 14.2. In the present case, the user 1 has two payment sources 14.1 and 14.2 available. A credit card that runs through an account 14.1 at the credit institution KI_1 9.1 and an account at the credit institution Kl_2, to which it has access via debit card. The user 1 selects one of the payment sources 14.1, 14.2 displayed in the display 10 selection menu 13 of his mobile phone 7 and confirms this and the remaining payment data 15 by entering a PIN 11, which was communicated to him by the switching center 8.

Dabei wird dem Benutzer 1 im Auswahlmenü 13 seines Mobiltelefons 7 alle seine Kreditkarten/Konten bei verschiedenen Kreditinstituten 9.1, 9.2 angezeigt, von denen aus er die Abbuchung eines Geldbetrags durchführen kann und die er zur Verwendung durch das Bezahlsystem bei der Vermittlungszentrale 8 angemeldet hat. Wie oben bereits erwähnt, geschieht in einigen Ausführungsformen das Auswählen über ein Auswählmenü 13, das nur diejenigen Zahlungsquellen des Kunden anzeigt, die ein Zahlungsempfänger (hier: Händler 5) als Zahlungsquelle akzeptiert. In diesen Fällen findet vorab, z.B. wenn die Zahlungsdaten 15 per SMS an das Mobiltelefon 7 übermittelt werden, eine Kommunikation zwischen die Vermittlungszentrale 8 und dem Mobiltelefon 7 statt, in der dem Mobiltelefon 7 die zur Verfügung stehenden Zahlungsquellen angezeigt werden.In this case, the user 1 in the selection menu 13 of his mobile phone 7 all his credit cards / accounts at various banks 9.1, 9.2 displayed, from which he can carry out the debiting of a sum and he has registered for use by the payment system at the central office 8. As mentioned above, in some embodiments, selecting occurs via a select menu 13 that displays only those payment sources of the customer that a payee (here: merchant 5) accepts as a payment source. In these cases, in advance, for example, when the payment data 15 are sent by SMS to the mobile phone 7, a communication between the Switching center 8 and the mobile phone 7 instead, in which the mobile phone 7, the available payment sources are displayed.

Die PIN 11 wird daraufhin mittels eines öffentlichen Schlüssels der Vermittlungszentrale 8 verschlüsselt, und die Zahlungsdaten 15 (die nun auch die Auswahl der Zahlungsquelle umfassen) und die verschlüsselte PIN 11' werden mittels eines auf der SIM-Karte 12 des Mobiltelefons 8 abgelegten privaten Schlüssels 16 digital signiert. Dieses digitale Signieren geschieht mit einem privaten Signatur-Schlüssel 16 eines Public-Key-Signaturverfahrens, der auf der SIM-Karte 12 sicher abgelegt ist. Dieses Datenpaket 19 wird nun per Mobiltelefon 7 über das Mobilfunknetz an die Vermittlungszentrale 8 übermittelt. Dort wird als erstes die empfangene Zahlungsdaten 15 und die PIN 11' mit Hilfe der digitalen Signatur mittels des zugehörigen öffentlichen Signatur-Schlüssels des Mobiltelefons 7 auf Authentizität und Integrität hin überprüft, und die PIN 11 wird mit dem zum öffentlichen Schlüssel gehörenden privaten Schlüssel der Vermittlungszentrale 8 entschlüsselt. Dadurch, dass die Signatur stimmt, erkennt die Vermittlungszentrale 8, dass das Datenpaket 19 bei der Übertragung nicht verändert wurde und tatsächlich von dem Mobiltelefon 7 kam. Durch die PIN 11 kann sie sicherstellen, dass der Kauf tatsächlich von einem Kunden getätigt wurde, der bei dem Zahlverfahren registriert ist. Anhand der Zahlungsdaten 15 erkennt die Vermittlungszentrale 8, wer der Empfänger des Geldbetrags ist und welche der verfügbaren Zahlungsquellen 9.1, 9.2 der Benutzer gewählt hat. Im vorliegenden Beispiel wurde die Kreditkarte, welche über das Konto 14.1 bei KI_19.1läuft, als Zahlungsquelle 14.1 ausgewählt. Deshalb schickt die Vermittlungszentrale 8 nun auf sicherem Weg (z.B. die Internetprotokolle SSL oder HTTPS, oder eine dedizierte Leitung (also nicht über das Internet)) eine Nachricht 17 an das Kreditinstitut KI_1, den gewünschten Geldbetrag an den Händler 5, dessen Kontoverbindung der Vermittlungszentrale 8 ebenfalls bekannt ist, zu überweisen. Das Kreditinstitut KI_1 überweist nun den Geldbetrag auf das Konto 14.3 des Händlers 5 bei Kreditinstitut KI_3. Als letztes wird an den Server 4 des Händlers 5 eine Bestätigungsnachricht 18 gesendet, dass die Zahlung erfolgreich war.The PIN 11 is then encrypted by means of a public key of the switching center 8, and the payment data 15 (which now also include the selection of the payment source) and the encrypted PIN 11 'by means of a stored on the SIM card 12 of the mobile phone 8 private key 16 digitally signed. This digital signing is done with a private signature key 16 of a public-key signature method, which is securely stored on the SIM card 12. This data packet 19 is now transmitted by mobile phone 7 via the mobile network to the switching center 8. There, the received payment data 15 and the PIN 11 'are first checked for authenticity and integrity with the aid of the digital signature by means of the associated public signature key of the mobile telephone 7, and the PIN 11 is used with the private key of the switching center belonging to the public key 8 decrypted. Because the signature is correct, the switching center 8 recognizes that the data packet 19 was not changed during the transmission and actually came from the mobile telephone 7. The PIN 11 allows her to ensure that the purchase was actually made by a customer who is registered in the payment process. On the basis of the payment data 15, the switching center 8 recognizes who the recipient of the money is and which of the available payment sources 9.1, 9.2 the user has selected. In the present example, the credit card that passes through account 14.1 at KI_19.1 has been selected as payment source 14.1. Therefore sends the switching center 8 now on a secure way (eg the Internet Protocols SSL or HTTPS, or a dedicated line (ie not over the Internet)) a message 17 to the bank KI_1, the desired amount of money to the dealer 5, the account of the switching center. 8 is also known to transfer. The credit institution KI_1 now transfers the amount of money to the account 14.3 of the merchant 5 at the credit institution KI_3. Lastly, a confirmation message 18 is sent to the server 4 of the merchant 5 that the payment was successful.

Fig. 2 veranschaulicht die Zahlung in dem Online-Shop 3 aus Sicht des Kunden/Benutzers 1 (mit SMS) gemäß der ersten Variante der Erfindung. Fig. 2 illustrates the payment in the online shop 3 from the perspective of the customer / user 1 (with SMS) according to the first variant of the invention.

Bei 20 gibt der Kunde für die Zahlung im Online-Shop seine Mobilnummer an. Bei 21 empfängt das Mobiltelefon 7 im Hintergrund per SMS (oder E-Mail) die relevanten Zahlungsdaten 15 von der Vermittlungszentrale 8. Dadurch wird die Zahlungsanwendung aktiviert. Der Kunde 1 wählt nun eine der ihm zur Verfügung stehenden Zahlungsquellen 14.1, 14.2 aus und bestätigt die Zahlung durch Eingabe seiner PIN 11. Bei 22 bekommt der Händler 5 von der Vermittlungszentrale 8 eine Bestätigung 18 über die erfolgreiche Zahlung und zeigt dies dem Kunden 1 an.At 20, the customer enters his mobile number for payment in the online shop. At 21, the mobile phone 7 receives in the background via SMS (or e-mail) the relevant payment data 15 from the central office 8. This activates the payment application. The customer 1 now selects one of the payment sources 14.1, 14.2 available to him and confirms the payment by entering his PIN 11. At 22, the merchant 5 receives a confirmation 18 from the exchange 8 about the successful payment and indicates this to the customer 1 ,

Fig. 3 veranschaulicht den vollständigen Ablauf des Zahlvorgangs einer Zahlung im Online-Shop 3. Bei 23 geht der Kunde zur virtuellen Kasse des Online-Shops 3. Bei 24 wird der Kunde aufgefordert, seine Mobilnummer in die Eingabemaske einzugeben. Alternativ dazu kann er eine anonyme Identifikationsnummer angeben, die ebenfalls sein Mobiltelefon 7 eindeutig identifiziert. Bei 25 gibt der Kunde seine Mobilnummer auf der Webseite 2 des Online-Shops 3 sein, die an den Online-Shop 3 übertragen werden. Bei 26 sendet der Online-Shop 3 die Zahlungsdaten 15 (Geldbetrag, Händler etc.) und die Mobilnummer des Kunden an die Vermittlungszentrale 8. Bei 27 sendet die Vermittlungszentrale 8 eine SMS mit den Zahlungsdaten 15 an das Mobiltelefon 7 des Kunden. Bei 28 zeigt das Mobiltelefon 7 den Geldbetrag, den Händler 5, und verfügbare Zahlungsquellen (hier: Kreditkarten) an. Der Kunde wählt bei 29 eine der verfügbaren Kreditkarten auf dem Display seines Mobiltelefons 7 aus und bestätigt die Zahlungsdaten 15 durch Eingabe einer zur Vermittlungszentrale 8 gehörenden PIN 11. Anschließend werden bei 30 die Zahlungsdaten 15 und die verschlüsselte PIN 11' digital signiert. Die signierten Daten 19 werden von dem Mobiltelefon 7 an die Vermittlungszentrale 8 übermittelt. Bei 31 prüft die Vermittlungszentrale 8 die empfangenen Daten mittels der angehängten elektronischen Signatur und entschlüsselt die PIN 11'. Es folgt dann die Zahlungsabwicklung mit dem Kreditinstitut, das zur Kreditkarte gehört, welche der Kunde bei 29 ausgewählt hat. Das Kreditinstitut 9.1 überweist den Geldbetrag auf das Konto 14.3 des Händlers. Bei 32 wird auf dem Display 10 des Mobiltelefons 7 die erfolgreiche Zahlung angezeigt. Fig. 3 illustrates the complete process of paying a payment in the online shop 3. At 23, the customer goes to the virtual cash register of the online shop 3. At 24, the customer is asked to enter his mobile number in the input form. Alternatively, he may indicate an anonymous identification number, which also uniquely identifies his mobile telephone 7. At 25, the customer gives his mobile number on the website 2 of the online shop 3, which are transmitted to the online shop 3. At 26, the online shop 3 sends the payment data 15 (amount of money, merchant, etc.) and the customer's mobile number to the central office 8. At 27, the central office 8 sends an SMS with the payment data 15 to the customer's mobile 7. At 28, the mobile 7 displays the amount of money, the merchant 5, and available payment sources (here: credit cards). At 29, the customer selects one of the available credit cards on the display of his mobile phone 7 and confirms the payment data 15 by entering a PIN 11 belonging to the switching center 8. Subsequently, the payment data 15 and the encrypted PIN 11 'are digitally signed at 30. The signed data 19 are transmitted from the mobile telephone 7 to the switching center 8. At 31, the central office 8 checks the received data by means of the attached electronic signature and decrypts the PIN 11 '. This is followed by the payment processing with the bank, which belongs to the credit card, which the customer has selected at 29. The credit institution 9.1 transfers the money to the account 14.3 of the dealer. At 32, the display 10 of the mobile phone 7 displays the successful payment.

Fig. 4 bezieht sich auf eine direkte Zahlung (z.B. zwischen Privatpersonen), die beide ein Mobiltelefon 7 besitzen und bei einer Vermittlungszentrale 8 angemeldet sind, gemäß einer zweiten Variante der Erfindung. Bei 40 gibt der erste Benutzer die Mobilnummer des zweiten Benutzers auf dem Display 10 seines Mobiltelefons 7 an und wählt eine Zahlungsquelle 14 aus. Bei 41 bestätigt der erste Benutzer die Zahlungsdaten per PIN 11 und die Zahlung wird ausgeführt. Der Geldbetrag wird auf vom Bankkonto des ersten Benutzers 1 abgebucht und dem Bankkonto des Empfängers gutgeschrieben. Fig. 4 refers to a direct payment (eg between private individuals), both of which have a mobile phone 7 and are registered with a switching center 8, according to a second variant of the invention. At 40, the first user indicates the mobile number of the second user on the display 10 of his mobile phone 7 and selects a payment source 14. At 41, the first user confirms the payment data via PIN 11 and the payment is executed. The Amount of money will be deducted from the bank account of the first user 1 and credited to the bank account of the recipient.

Fig. 5 zeigt einen vollständigen Ablauf einer Peer-to-Peer Zahlung. Bei 45 gibt Kunde 1 auf seinem Mobiltelefon 7 die Mobilnummer des Empfängers, den Geldbetrag und seine von der Vermittlungszentrale 8 zugewiesene PIN 11 in sein Mobiltelefon 7 ein. Bei 46 werden die Zahlungsdaten und die PIN in verschlüsselter Form digital mit Hilfe des auf der SIM-Karte gespeicherten privaten Schlüssels 16 signiert und die Zahlungsdaten 15 und die PIN 11 per SMS oder E-Mail (IP-Verbindung) an die Vermittlungszentrale 8 übermittelt. Bei 47 werden die übermittelten Daten 19 anhand der Signatur und der PIN 11 überprüft. Es erfolgt die Zahlungsabwicklung mit dem zur ausgewählten Kreditkarte gehörenden Kreditinstitut 9. Bei 48 wird an Kunde 2 (Zahlungsempfänger) eine Bestätigungsnachricht gesendet und bei 49 wird an Kunde 1 (Zahlender) eine Bestätigung gesendet. Fig. 5 shows a complete expiry of a peer-to-peer payment. At 45, customer 1 enters on his mobile phone 7 the mobile number of the recipient, the amount of money and his from the switching center 8 assigned PIN 11 in his mobile phone 7 a. At 46, the payment data and the PIN are digitally signed in encrypted form with the aid of the private key 16 stored on the SIM card, and the payment data 15 and the PIN 11 are transmitted to the central office 8 by SMS or e-mail (IP connection). At 47, the transmitted data 19 is checked on the basis of the signature and the PIN 11. Payments are made with the credit card company 9 belonging to the selected credit card. At 48 a confirmation message is sent to customer 2 (payee) and at 49 a confirmation is sent to customer 1 (payer).

Fig. 6 zeigt einen Ablauf einer Peer-to-Cash Zahlung gemäß einer dritten Variante der Erfindung. Bei 60 gibt der Zahlende für die Peer-to-Cash Zahlung die Mobilnummer des Empfängers und den Geldbetrag an. Der Zahlende wählt zudem die Kreditkarte aus, die er zur Zahlung verwenden möchte. Bei 61 kann nach der Bestätigung der Zahlungsdaten und der PIN 11' (in verschlüsselter Form) durch Eingeben einer zur Vermittlungszentrale 8 gehörenden PIN in das Mobiltelefon 7 wird die Zahlung ausgeführt und der Geldbetrag kann vom Empfänger abgeholt werden. Bei 62 wird gezeigt, wie der Empfänger in einer Partner-Filiale den auf seinem Mobiltelefon 7 für diese Zahlung angezeigten Barcode vorzeigt. Der Barcode wird an einem Kassensystem mit Scanner 63 eingescannt und überprüft. Danach wird der Geldbetrag dem Empfänger ausgezahlt. Fig. 6 shows a flow of a peer-to-cash payment according to a third variant of the invention. At 60, the payer for the peer-to-cash payment indicates the mobile number of the recipient and the amount of money. The payer also selects the credit card he wants to use for payment. At 61, after confirming the payment data and the PIN 11 '(in encrypted form) by entering a PIN belonging to the central office 8 into the mobile 7, the payment is made and the amount of money can be fetched by the recipient. At 62, it is shown how the recipient in a partner store presents the bar code displayed on his mobile phone 7 for that payment. The barcode is scanned in a cash register system with scanner 63 and checked. Thereafter, the amount of money is paid to the recipient.

Fig. 7 zeigt einen vollständigen Ablauf einer Peer-to-Cash Zahlung gemäß einer dritten Variante der Erfindung. Bei 70 gibt ein Kunde auf seinem Mobiltelefon 7 die Mobilnummer des Empfängers und den zu zahlenden Betrag ein. Außerdem wählt er eine Kreditkarte aus, von der der Geldbetrag abgebucht werden soll. Dann bestätigt er die Zahlung durch Eingeben der von der Vermittlungszentrale 8 ausgegebenen PIN 11. Bei 71 wird eine elektronische Signatur der Zahlungsdaten und der verschlüsselten PIN 11' durchgeführt. Die Zahlungsdaten und die verschlüsselte PIN 11' werden per SMS an die Vermittlungszentrale 8 übermittelt. Bei 72 wird die elektronische Signatur und die PIN (nach Entschlüsselung) 11 überprüft. Es erfolgt eine Zahlungsabwicklung über das ausgewählte Kreditinstitut 9. Das heißt, dass dem Zahlenden der Geldbetrag von seiner ausgewählten Zahlungsquelle 14 abgebucht wird. Bei 73 sendet die Vermittlungszentrale 8 eine SMS mit dem Barcode an den Zahlungsempfänger (Kunde 2). Dieser legt bei 74 den Barcode, den das Display 10 seines Mobiltelefons 7 anzeigt, an der Kasse vor. Bei 75 wird eine Bestätigung an den auszahlenden Partner gesendet. Bei 76 scannt das Kassensystem des Partners den auf dem Display 10 des Mobiltelefons angezeigten Barcode ein und zahlt den Geldbetrag an Kunde 2 aus. Fig. 7 shows a complete flow of a peer-to-cash payment according to a third variant of the invention. At 70, a customer enters on his mobile 7 the mobile number of the recipient and the amount to be paid. He also selects a credit card from which the money is to be debited. Then, it confirms the payment by inputting the PIN 11 issued from the exchange center 8. At 71, an electronic signature of the payment data and the encrypted PIN 11 'is performed. The payment data and the encrypted PIN 11 'are transmitted by SMS to the switching center 8. At 72, the electronic signature and PIN (after decryption) 11 are checked. There is a payment transaction via the selected credit institution 9. That is, that the payer is deducted the amount of money from his selected payment source 14. At 73, the central office 8 sends an SMS with the barcode to the payee (customer 2). This sets at 74 the barcode that the display 10 of his mobile phone 7 indicates at the cash register. At 75, a confirmation is sent to the paying partner. At 76, the partner's POS system scans the bar code displayed on the display 10 of the mobile phone and pays the amount of money to customer 2.

Fig. 8 veranschaulicht den Zahlungsvorgang am Verkaufspunkt aus Sicht des Kunden gemäß einer vierten Variante der Erfindung. Bei 80 zeigt das Mobiltelefon 7 nach Aktivierung des Zahlungsmodus einen Barcode an, über den die Bluetooth-Kennung des Mobiltelefons an den Händler gegeben wird. Ab diesem Zeitpunkt läuft die Kommunikation zwischen Mobiltelefon 7 und Händler 5 über eine Bluetooth-Verbindung. Bei 81 hat der Benutzer im Display 10 seines Mobiltelefons 7 die Möglichkeit eine aus mehreren Zahlungsquellen (EC-Karten, Kreditkarten, etc.) auszuwählen. Dabei werden nur die Karten angezeigt, die vom Händler auch tatsächlich akzeptiert werden. Bei 82 werden der Händler, der Geldbetrag und die Karte angezeigt. Die Zahlung wird durch Eingabe der PIN 11 bestätigt. Dem Händler wird dabei ein verschlüsseltes (nur von der Vermittlungszentrale 8 entschlüsselbares) Datenpaket übermittelt, das dieser an die Vermittlungszentrale 8 weiterleitet. Bei 83 wird die erfolgreiche Zahlung im Display 10 des Mobiltelefons 7 angezeigt, nachdem die Vermittlungszentrale 8 die Kartenzahlung für den Händler 5 abgewickelt hat. Fig. 8 illustrates the payment process at the point of sale from the perspective of the customer according to a fourth variant of the invention. At 80, after activating the payment mode, the mobile phone 7 displays a bar code, via which the Bluetooth identifier of the mobile phone is given to the merchant. From this point on, the communication between mobile phone 7 and merchant 5 is via a Bluetooth connection. At 81, the user in the display 10 of his mobile phone 7 has the option to select one of several payment sources (debit cards, credit cards, etc.). Only the cards that are actually accepted by the dealer are displayed. At 82, the merchant, the amount of money, and the card are displayed. The payment is confirmed by entering the PIN 11. In this case, an encrypted data packet (which can only be decrypted by the switching center 8) is transmitted to the merchant, who forwards this to the switching center 8. At 83, the successful payment is displayed on the display 10 of the mobile phone 7 after the switching center 8 has completed the card payment for the merchant 5.

Fig. 9 veranschaulicht einen Zahlungsvorgang am Verkaufspunkt aus Sicht des Händlers 5. Um eine erhöhte Sicherheit zu gewährleisten, leitet die Vermittlungszentrale 8 die Daten direkt an das Kreditinstitut 9 weiter. Der Händler selbst bekommt die Kreditkartendaten zu keinem Zeitpunkt zu sehen. Das Kassensystem leitet lediglich ein verschlüsseltes Datenpaket vom Mobiltelefon 7 des Kunden an die Vermittlungszentrale 8 weiter, das nur von der Vermittlungszentrale 8 entschlüsselt werden kann. Am Ende wird die erfolgreiche Zahlung bestätigt. Fig. 9 illustrates a payment transaction at the point of sale from the perspective of the merchant 5. In order to ensure increased security, the switching center 8 forwards the data directly to the credit institution 9. The dealer himself does not get to see the credit card details at any time. The POS system only forwards an encrypted data packet from the customer's mobile phone 7 to the switching center 8, which can only be decrypted by the switching center 8. At the end, the successful payment is confirmed.

Fig. 10 veranschaulicht einen vollständigen Ablauf der Zahlung am POS gemäß der vierten Variante der Erfindung. Bei 100 aktiviert der Kunde den Zahlungsmodus seines Mobiltelefons 7. Daraufhin zeigt das Mobiltelefon 7 zeigt bei 101 seine Bluetooth-Kennung als Barcode an. Bei 102 hält der Kunde sein Mobiltelefon 7 an den Scanner des Händlers. Bei 103 sendet der Händler 5 die relevanten Zahlungsdaten 15 an das Mobiltelefon 7 des Kunden. Bei 104 zeigt das Mobiltelefon 7 den zu zahlenden Geldbetrag, den Händler, und die verfügbaren Karten in seinem Display 10 an. Der Kunde wählt bei 105 eine Karte aus und bestätigt die Zahlung durch Eingabe seiner PIN 11, die er von der Vermittlungszentrale 8 erhalten hat. Bei 106 werden die Zahlungsdaten 15 und die PIN 11 an den Händler über eine Bluetooth-Verbindung in verschlüsselter Form mit Signatur, nur von der Vermittlungszentrale 8 lesbar, übermittelt. Der Händler 5 übermittelt bei 107 die verschlüsselten Daten weiter an die Vermittlungszentrale 8. Bei 108 prüft die Vermittlungszentrale 8 die erhaltenen Zahlungsdaten anhand der Signatur und die PIN. Es erfolgt die Zahlungsabwicklung mit dem Kreditinstitut 9. Der Händler erhält bei 109 eine Bestätigung der Zahlung und das Mobiltelefon 7 zeigt bei 110 die erfolgreiche Zahlung an. Fig. 10 illustrates a complete process of payment at the POS according to the fourth variant of the invention. At 100, the customer activates the payment mode of his mobile phone 7. Thereupon the mobile phone 7 shows at 101 his Bluetooth identification as a barcode. At 102, the customer holds his mobile 7 to the scanner of the merchant. At 103, the merchant 5 sends the relevant payment data 15 to the mobile phone 7 of the customer. At 104, the mobile 7 displays the amount of money to be paid, the merchant, and the available cards in its display 10. The customer selects at 105 a card and confirms the payment by entering his PIN 11, which he has received from the switching center 8. At 106, the payment data 15 and the PIN 11 are transmitted to the merchant via a Bluetooth connection in encrypted form with signature, readable only by the central office 8. At 10, the merchant 5 forwards the encrypted data to the switching center 8. At 108, the switching center 8 checks the received payment data on the basis of the signature and the PIN. The payment is processed with the credit institution 9. The dealer receives a confirmation of payment at 109 and the mobile phone 7 indicates the successful payment at 110.

Fig. 11 zeigt einen Zahlungsvorgang in einem Online-Shop aus Sicht des Kunden (ohne SMS). Fig. 11 shows a payment process in an online shop from the customer's point of view (without SMS).

Diese Variante der Erfindung bezieht sich wie Variante 1 wieder auf ein Zahlverfahren in einem Online-Shop 3. Bei 120 wird der Kunde für die Zahlung im Online-Shop 3 aufgefordert, seine Mobilnummer und einen Bestätigungscode einzugeben. Bei 121 gibt er auf dem Mobiltelefon 7 die relevanten Zahlungsdaten 15 ein und bestätigt dies durch Eingabe seiner PIN 11. Das Mobiltelefon 7 errechnet daraus den Bestätigungscode. Nach Eingabe der eigenen Rufnummer und des Bestätigungscodes bestätigt bei 122 die Vermittlungszentrale 8 dem Händler 5 die Zahlung. Die Zahlung ist damit erfolgt.This variant of the invention, like variant 1, again refers to a payment method in an online shop 3. At 120, the customer is requested for payment in the online shop 3 to enter his mobile number and a confirmation code. At 121 he enters on the mobile phone 7, the relevant payment data 15 and confirms this by entering his PIN 11. The mobile phone 7 calculates the confirmation code. After entering the own number and the confirmation code confirmed at 122, the switching center 8 the dealer 5 the payment. The payment has been made.

Fig. 12 zeigt einen Zahlungsvorgang in einem Online-Shop (ohne SMS) mit Bestätigungscode. Fig. 12 shows a payment transaction in an online shop (without SMS) with confirmation code.

Da der Benutzer kein vollständiges verschlüsseltes Datenpaket eingeben kann, werden - im Gegensatz zur Abwicklung per SMS/E-Mail oder am POS - werden bei der SMS-Iosen Abwicklung die erforderlichen Daten zur Zahlungsbestätigung vom Mobiltelefon 7 in einen fälschungssicheren Bestätigungscode umgewandelt, der vom Benutzer auf der Webseite 2 des Online-Shops 3 eingegeben wird. Der Online-Shop 3 reicht diesen dann, zusammen mit den Zahlungsdaten 15, die er "behauptet", an die Vermittlungszentrale 8 weiter, um die Zahlung bestätigen zu lassen.Since the user can not enter a complete encrypted data package, the SMS-less processing data will be converted by the mobile phone 7 in a tamper-proof confirmation code in the SMS-less processing by the user is entered on the website 2 of the online store 3. The online shop 3 then passes this, together with the payment data 15, which it "claims", to the central office 8, in order to have the payment confirmed.

Fig. 13 ist eine diagrammartige Darstellung eines Computersystems, das die Funktionalität einer erfindungsgemäßen Vermittlungszentrale 8 bereitstellt und daher als "Vermittlungszentrale-Computersystem" 8 bezeichnet wird. In dem Vermittlungszentrale-Computersystem 8 kann ein Satz von Befehlen, um das Computersystem 8 zu veranlassen, die hier diskutierten Methodologien durchzuführen, ausgeführt werden. Das Vermittlungszentrale-Computersystem 8 umfasst einen Prozessor 130, einen Hauptspeicher 131 und ein Netzwerkschnittstellengerät 132, die miteinander über einen Bus 129 kommunizieren. Optional kann es ferner einen statischen Speicher 134 und eine Laufwerkeinheit 135 umfassen. Eine Videoanzeige 136, ein alphanumerisches Eingabegerät 137 und ein Cursorsteuergerät 138 können eine Benutzerschnittstelle des Vermittlungszentrale-Computersystems 8 bilden. Ein Satz von Befehlen (d.h. Software) 139, der eine oder alle oben beschriebenen Methodologien verkörpert, liegt vollständig oder wenigstens teilweise in oder auf einem maschinenlesbaren Medium, z.B. dem Hauptspeicher 131 und/oder dem Prozessor 130. Ein maschinenlesbares Medium, auf dem die Software 139 liegt, kann auch ein Datenträger 140 (z.B. eine nicht-auswechselbare Festplatte oder eine optische oder magnetische auswechselbare Scheibe), der Teil der Laufwerkeinheit 135 ist. Die Software 139 kann ferner als ein propagiertes Signal 141 über das Internet über die Netzwerkschnittstelle 132 übertragen oder empfangen werden. Fig. 13 is a diagrammatic representation of a computer system that provides the functionality of a switching center 8 according to the invention and therefore is referred to as a "switch center computer system" 8. In the central office computer system 8, a set of commands to cause the computer system 8 to perform the methodologies discussed herein may be executed. The switch center computer system 8 includes a processor 130, a main memory 131 and a network interface device 132 which communicate with each other via a bus 129. Optionally, it may further include a static memory 134 and a drive unit 135. A video display 136, an alphanumeric input device 137 and a cursor control device 138 may form a user interface of the switching center computer system 8. A set of instructions (ie, software) 139 that embodies any or all of the methodologies described above resides wholly or at least partially in or on a machine-readable medium, eg, main memory 131 and / or processor 130. A machine-readable medium upon which the software resides 139 may also be a volume 140 (eg, a non-removable hard drive or an optical or magnetic removable disc) that is part of the drive unit 135. The software 139 may also be transmitted or received as a propagated signal 141 over the Internet via the network interface 132.

Die oben beschriebenen Ausführungsformen der Erfindung gestatten ein sicheres Bezahlen per mobilen Endgeräten aus mehreren dem Benutzer zur Verfügung stehenden Zahlungsquellen.The above-described embodiments of the invention allow secure payment by mobile terminals from a plurality of payment sources available to the user.

Alle Veröffentlichungen und bestehenden Systeme in dieser Beschreibung werden hier durch Bezugnahme aufgenommen.All publications and existing systems in this specification are incorporated herein by reference.

Obwohl bestimmte gemäß den Lehren der Erfindung geschaffene Verfahren und Vorrichtungen hier nicht beschrieben wurden, ist der Schutzbereich dieses Patents nicht darauf beschränkt. Im Gegenteil deckt dieses Patent alle Ausführungsformen der Lehren der Erfindung ab, die entweder wörtlich oder im Sinne der Äquivalenzlehre in den Schutzbereich der angefügten Ansprüche fallen.Although certain methods and apparatus provided in accordance with the teachings of the invention have not been described herein, the scope of this patent is not so limited. On the contrary, this patent covers all embodiments of the teachings of the invention which fall within the scope of the appended claims, either literally or in the meaning of equivalence.

Claims (24)

Verfahren zur Zahlung eines Geldbetrags über ein ein Chipmodul enthaltendes mobiles Endgerät, welches umfasst: Bestimmen einer Zahlungsquelle auf dem mobilen Endgerät, Bestätigen von die bestimmte Zahlungsquelle umfassenden Zahlungsdaten durch Eingeben einer zu einer Vermittlungszentrale gehörenden Kennung, zumindest teilweise elektronisches Signieren der Zahlungsdaten und der verschlüsselten Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels, Übermitteln der signierten Zahlungsdaten und Kennung an die Vermittlungszentrale, und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur bestimmten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen. A method of payment of a cash amount via a mobile terminal including a chip module, comprising: Determining a payment source on the mobile terminal, Confirming payment data comprising the particular payment source by entering an identifier associated with a central office, at least partially electronically signing the payment data and the encrypted identifier by means of a key stored on the chip module, Transmitting the signed payment data and identifier to the central office, and Transmitting a message from the central office to a payment institution belonging to the particular payment source to debit the amount of money from the payment source. Verfahren gemäß Anspruch 1, wobei das Bestimmen einer Zahlungsquelle ein Auswählen einer Zahlungsquelle aus mehreren Zahlungsquellen umfasst.The method of claim 1, wherein determining a payment source comprises selecting a payment source from multiple payment sources. Verfahren gemäß Anspruch 1 oder 2, wobei die Zahlungsdaten und die Kennung anhand der elektronischen Signatur in der Vermittlungszentrale überprüft werden.A method according to claim 1 or 2, wherein the payment data and the identifier are checked on the basis of the electronic signature in the switching center. Verfahren gemäß einem der vorhergehenden Ansprüche, wobei keine zur Zahlungsquelle gehörenden sicherheitsrelevanten Daten übermittelt werden.Method according to one of the preceding claims, wherein no security-relevant data belonging to the payment source are transmitted. Verfahren gemäß einem der vorhergehenden Ansprüche, wobei ein Benutzer nur unter jenen Zahlungsquellen auswählen kann, die ein Zahlungsempfänger für eine jeweilige Zahlung akzeptiert.Method according to one of the preceding claims, wherein a user can select only among those payment sources that a payee accepts for a respective payment. Verfahren gemäß einem der vorhergehenden Ansprüche, wobei der auf dem Chipmodul abgelegte Schlüssel ein privater Schlüssel ist und die Vermittlungszentrale über den zugehörigen öffentlichen Schlüssel verfügt.Method according to one of the preceding claims, wherein the key stored on the chip module is a private key and the switching center has the associated public key. Verfahren gemäß einem der vorhergehenden Ansprüche, welches danach ferner ein Bestätigen der Zahlung dem Empfänger durch die Vermittlungszentrale umfasst.The method of any one of the preceding claims, further comprising then confirming payment to the recipient by the central office. Verfahren gemäß einem der vorhergehenden Ansprüche, wobei die Zahlungsquelle ein Konto bei einem Zahlungsinstitut, insbesondere einer Bank oder einer Kreditkartenorganisation, oder eine Kreditkartennummer darstellt.Method according to one of the preceding claims, wherein the payment source represents an account at a payment institution, in particular a bank or a credit card organization, or a credit card number. Verfahren gemäß einem der vorhergehenden Ansprüche, welches davor ferner umfasst: Übermitteln einer ein mobile Endgerät identifizierenden Zeichenkette an einen Empfänger des Geldbetrags, und Empfangen von Zahlungsdaten auf dem mobilen Endgerät per SMS, Bluetooth-, NFC- oder IP-Datenübertragung. Method according to one of the preceding claims, which further comprises before: Transmitting a mobile terminal identifying string to a recipient of the amount of money, and Receive payment data on the mobile device via SMS, Bluetooth, NFC or IP data transmission. Verfahren gemäß Anspruch 9, wobei ein Empfänger des Geldbetrags ein Online-Shop ist und die identifizierende Zeichenkette über eine Eingabeschnittstelle des Online-Shops eingegeben wird.The method of claim 9, wherein a recipient of the money is an online store and the identifying string is entered via an input interface of the online store. Verfahren gemäß Anspruch 9 oder 10, wobei eine das mobile Endgerät identifizierende Zeichenkette die Telefonnummer des Mobiltelefons des Benutzers oder eine anonyme Identifikationszeichenkette ist.A method according to claim 9 or 10, wherein a character string identifying the mobile terminal is the telephone number of the user's mobile telephone or an anonymous identification character string. Verfahren gemäß einem der Ansprüche 1 bis 8, wobei das mobile Endgerät ein erstes mobiles Endgerät darstellt, ein Empfänger eine ein zweites mobiles Endgerät besitzende Person ist, und das Verfahren davor ferner umfasst: Eingeben einer das zweite mobile Endgerät identifizierenden Zeichenkette in das erste mobile Endgerät. A method according to any one of claims 1 to 8, wherein the mobile terminal is a first mobile terminal, a receiver is a person having a second mobile terminal, and the method further comprises Inputting a character string identifying the second mobile terminal into the first mobile terminal. Verfahren gemäß Anspruch 12, wobei das Verfahren ferner umfasst: Erhalten per SMS oder IP-Übertragung beim Empfänger eines im Display des zweiten mobilen Endgeräts sichtbaren, maschinenlesbaren Musters, Scannen des Musters durch einen Auszahler, Auszahlen des Geldbetrags an den Empfänger, und Gutschreiben des Geldbetrags dem Auszahler. The method of claim 12, wherein the method further comprises: Received by SMS or IP transmission at the receiver of a visible in the display of the second mobile device, machine-readable pattern, Scanning the pattern by a payee, Pay out the amount of money to the recipient, and Credit the amount of money to the payer. Verfahren gemäß Anspruch 13, wobei das erste mobile Endgerät und das zweite mobile Endgerät identisch sind.The method of claim 13, wherein the first mobile terminal and the second mobile terminal are identical. Verfahren gemäß einem der Ansprüche 1 bis 8, wobei das Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung an die Vermittlungszentrale umfasst: Übermitteln der signierten Zahlungsdaten und der signierten, verschlüsselten Kennung über eine Bluetooth- oder NFC-Verbindung an den Empfänger, und Übermitteln des verschlüsselten Datenpakets vom Empfänger an die Vermittlungszentrale. The method of one of claims 1 to 8, wherein communicating the signed payment data and the signed encrypted identifier to the central office comprises: Transmitting the signed payment data and the signed, encrypted identifier via a Bluetooth or NFC connection to the recipient, and Transmitting the encrypted data packet from the receiver to the central office. Verfahren gemäß Anspruch 15, welches davor ferner umfasst: Aktivieren eines Zahlungsmodus am mobilen Endgerät, Anzeigen einer Bluetooth- oder NFC-Kennung als maschinenlesbares Muster im Display des mobilen Endgeräts, Scannen des Musters durch einen Scanner des Empfängers, und Übermitteln von Zahlungsdaten an das mobile Endgerät über eine Bluetooth- oder NFC-Verbindung. The method of claim 15, further comprising: Activate a payment mode on the mobile device, Displaying a Bluetooth or NFC identifier as a machine readable pattern in the display of the mobile terminal, Scan the pattern through a scanner of the receiver, and Transfer payment data to the mobile device via a Bluetooth or NFC connection. Verfahren zur Zahlung eines Geldbetrags über ein ein Chipmodul enthaltendes mobiles Endgerät, welches umfasst: Eingeben von Zahlungsdaten, die eine Angabe einer Zahlungsquelle umfassen, und einer zu einer Vermittlungszentrale gehörenden Kennung auf einem mobilen Endgerät, Berechnen eines Bestätigungscodes auf der Grundlage der Kennung, der Zahlungsdaten und eines Zeitstempels durch das mobile Endgerät, Übermitteln der Zahlungsdaten, einer das mobile Endgerät identifizierenden Zeichenkette und des Bestätigungscodes von einem Zahlungsempfänger an die Vermittlungszentrale, und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur ausgewählten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen. A method of payment of a cash amount via a mobile terminal including a chip module, comprising: Inputting payment data comprising an indication of a payment source and an identifier belonging to a switching center on a mobile terminal, Calculating a confirmation code based on the identifier, the payment data and a time stamp by the mobile terminal, Transmitting the payment data, a character string identifying the mobile terminal and the confirmation code from a payee to the central office, and Submitting a message from the central office to a payment institution belonging to the selected payment source to debit the payment amount from the payment source. Verfahren gemäß Anspruch 17, welches danach ferner ein Bestätigen der Zahlung dem Empfänger durch die Vermittlungszentrale umfasst.The method of claim 17, further comprising then confirming payment to the recipient by the switching center. Computerprogramm, entweder in der Form eines maschinenlesbaren Medium mit Programmcode, der darauf gespeichert ist, oder in der Form eines propagierten Signals, das eine Darstellung eines Programmcodes umfasst, wobei der Programmcode ausgelegt ist, ein Verfahren zur Zahlung eines Geldbetrags auszuführen, wenn er auf einem als Vermittlungszentrale verwendeten Computersystem ausgeführt wird, wobei das Verfahren umfasst: Empfangen von signierten Zahlungsdaten, die eine vom Benutzer bestimmte Zahlungsquelle umfassen, Empfangen einer zur Vermittlungszentrale gehörenden signierten, verschlüsselten Kennung, die zur Bestätigung der Zahlungsdaten von einem mobilen Endgerät aus übermittelt wurde; Überprüfen der Zahlungsdaten und der verschlüsselten Kennung anhand der elektronischen Signatur; Überprüfen der entschlüsselten Kennung, und Übermitteln einer Nachricht von der Vermittlungszentrale an ein zur bestimmten Zahlungsquelle gehörendes Zahlungsinstitut, den Geldbetrag von der Zahlungsquelle abzubuchen. A computer program, either in the form of a machine-readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code, the program code being adapted to execute a method of payment of a sum of money when stored on a computer running as a switching center, the method comprising: Receiving signed payment data that includes a user-defined payment source, Receiving a signed, encrypted identifier associated with the switch center that has been transmitted from a mobile terminal to confirm the payment data; Checking the payment data and the encrypted identifier based on the electronic signature; Check the decrypted identifier, and Transmitting a message from the central office to a payment institution belonging to the particular payment source to debit the amount of money from the payment source. Computersystem zur Verwendung als Vermittlungszentrale, auf dem das Computerprogramm gemäß Anspruch 19 installiert ist.A computer system for use as a switchboard on which the computer program of claim 19 is installed. Computerprogramm, entweder in der Form eines maschinenlesbaren Medium mit Programmcode, der darauf gespeichert ist, oder in der Form eines propagierten Signals, das eine Darstellung eines Programmcodes umfasst, wobei der Programmcode ausgelegt ist, ein Verfahren zur Zahlung eines Geldbetrags auszuführen, wenn er auf einem ein Chipmodul enthaltendes mobiles Endgerät ausgeführt wird, wobei das Verfahren umfasst: Ermöglichen dem Benutzer, eine Zahlungsquelle zu bestimmen und Zahlungsdaten, die die ausgewählte Zahlungsquelle umfassen, durch Eingeben einer zur Vermittlungszentrale gehörenden Kennung zu bestätigen, zumindest teilweise elektronisches Signieren der Zahlungsdaten und der signierten, verschlüsselten Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels, und Übermitteln der signierten Zahlungsdaten und Kennung an die Vermittlungszentrale. A computer program, either in the form of a machine-readable medium having program code stored thereon or in the form of a propagated signal comprising a representation of a program code, the program code being adapted to execute a method of payment of a sum of money when stored on a computer executing a mobile terminal including a chip module, the method comprising: Allow the user to specify a payment source and confirm payment data comprising the selected payment source by entering an identifier associated with the central office; at least partially electronically signing the payment data and the signed, encrypted identifier by means of a key stored on the chip module, and Submitting the signed payment data and ID to the central office. Mobiles Endgerät, auf dem das Computerprogramm gemäß Anspruch 21 installiert ist.Mobile terminal on which the computer program according to claim 21 is installed. Austauschbares Chipmodul, auf dem das Computerprogramm gemäß Anspruch 21 abgelegt ist und das ausgelegt ist, das Verfahren auszuführen.Exchangeable chip module on which the computer program according to claim 21 is stored and which is designed to execute the method. System zur Zahlung eines Geldbetrags, umfassend eine Vermittlungszentrale und ein ein Chipmodul enthaltendes mobiles Endgerät, wobei das mobile Endgerät ausgelegt ist: dem Benutzer zu ermöglichen, eine Zahlungsquelle zu bestimmen und die bestimmte Zahlungsquelle umfassende Zahlungsdaten durch Eingeben einer zur Vermittlungszentrale gehörenden Kennung zu bestätigen, die Zahlungsdaten und die verschlüsselten Kennung mittels eines auf dem Chipmodul abgelegten Schlüssels zumindest teilweise zu signieren, und die signierten Zahlungsdaten und die signierte, verschlüsselte Kennung an die Vermittlungszentrale zu übermitteln; und wobei die Vermittlungszentrale ausgelegt ist: eine Nachricht von der Vermittlungszentrale an ein zur bestimmten Zahlungsquelle gehörendes Zahlungsinstitut zu übermitteln, den Geldbetrag von der Zahlungsquelle abzubuchen. A system for payment of a sum of money, comprising a switching center and a mobile terminal containing a chip module, wherein the mobile terminal is designed: to allow the user to determine a payment source and confirm the payment data comprising the particular payment source by entering an identifier associated with the switching center, at least partially sign the payment data and the encrypted identifier by means of a key stored on the chip module, and to transmit the signed payment data and the signed encrypted identifier to the central office; and wherein the switching center is designed: to transmit a message from the central office to a payment institution belonging to the particular payment source, to debit the amount of money from the payment source.
EP09001789A 2009-02-09 2009-02-09 Mobile payment method and devices Ceased EP2216742A1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP09001789A EP2216742A1 (en) 2009-02-09 2009-02-09 Mobile payment method and devices
PCT/EP2010/000495 WO2010089049A1 (en) 2009-02-09 2010-01-27 Mobile payment method and devices

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP09001789A EP2216742A1 (en) 2009-02-09 2009-02-09 Mobile payment method and devices

Publications (1)

Publication Number Publication Date
EP2216742A1 true EP2216742A1 (en) 2010-08-11

Family

ID=40757543

Family Applications (1)

Application Number Title Priority Date Filing Date
EP09001789A Ceased EP2216742A1 (en) 2009-02-09 2009-02-09 Mobile payment method and devices

Country Status (2)

Country Link
EP (1) EP2216742A1 (en)
WO (1) WO2010089049A1 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012123727A1 (en) * 2011-03-11 2012-09-20 Callsign, Inc Personal identity control
DE102013016619A1 (en) 2013-10-08 2014-06-26 Daimler Ag Method for generating computer-executable program for securing communication between smart phone and network, involves entering secret into source code of program and translated secret with source code together in executable format
WO2015176364A1 (en) * 2014-05-19 2015-11-26 中兴通讯股份有限公司 Payment method, mobile terminal and subscriber identity module, and computer storage medium
WO2018236401A1 (en) 2017-06-23 2018-12-27 Visa International Service Association Verification and encryption scheme in data storage
EP3493131A1 (en) * 2017-11-30 2019-06-05 PayCheckout Holding B.V. A method of authorizing a payment request by a cloud based platform and a server arranged for supporting said method

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102012016826A1 (en) * 2012-08-24 2014-05-15 Elke Schultheis Method for handling payments over Internet by exchanging user account values from bank server to reseller terminal, involves releasing information data in final payment process to terminal after payment process is released and finished
GB201805933D0 (en) * 2018-04-10 2018-05-23 Visa Europe Ltd Electronic Transaction System

Citations (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1998034203A1 (en) 1997-01-30 1998-08-06 Qualcomm Incorporated Method and apparatus for performing financial transactions using a mobile communication unit
WO1998047116A1 (en) 1997-04-15 1998-10-22 Telefonaktiebolaget Lm Ericsson (Publ) Tele/datacommunications payment method and apparatus
WO1999038080A1 (en) * 1998-01-27 1999-07-29 Ho Andrew P A secure database management system for confidential records
EP0986275A1 (en) 1998-09-10 2000-03-15 Swisscom AG Method for purchasing goods or services with a mobile telephone
EP1161055A2 (en) 2000-02-29 2001-12-05 International Business Machines Corporation System and method of associating devices to secure commercial transactions performed over the internet
EP1027784B1 (en) 1997-10-28 2002-02-20 Brokat Infosystems AG Method for digital signing of a message
WO2002017181A1 (en) 2000-08-22 2002-02-28 Payperfect Pte Ltd. Electronic payment methods
WO2002023303A2 (en) * 2000-09-14 2002-03-21 Giesecke & Devrient Gmbh Method for securing a transaction on a computer network
GB2372615A (en) 2000-12-27 2002-08-28 Robert Joseph Gerard Macnamee Telephone based payment system
CA2363220A1 (en) 2001-11-23 2003-05-23 Trustshield Technologies Inc. Simcard authorization: online credit card transaction approval, privacy, authentication and non-repudiation
WO2003049364A1 (en) 2001-12-04 2003-06-12 Conceptm Company Limited System and method for facilitating electronic financial transactions using a mobile telecommunication device
WO2003100693A1 (en) 2002-05-21 2003-12-04 Tekelec Methods and systems for performing a sales transaction using a mobile communications device
WO2005043435A1 (en) 2003-11-04 2005-05-12 Telenor Asa A method for purchasing of one or more offered items and/or services on an e-commerce site
US20050250538A1 (en) 2004-05-07 2005-11-10 July Systems, Inc. Method and system for making card-based payments using mobile devices
US20070125838A1 (en) 2005-12-06 2007-06-07 Law Eric C W Electronic wallet management
US20070255662A1 (en) 2006-03-30 2007-11-01 Obopay Inc. Authenticating Wireless Person-to-Person Money Transfers
GB2446179A (en) 2007-02-01 2008-08-06 Monitise Group Ltd Obtaining credit card data using a mobile telephone
WO2009001366A1 (en) * 2007-06-22 2008-12-31 Ajay Adiseshann Method and system for performing a monetary transaction through a mobile communication device

Patent Citations (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1998034203A1 (en) 1997-01-30 1998-08-06 Qualcomm Incorporated Method and apparatus for performing financial transactions using a mobile communication unit
WO1998047116A1 (en) 1997-04-15 1998-10-22 Telefonaktiebolaget Lm Ericsson (Publ) Tele/datacommunications payment method and apparatus
EP1027784B1 (en) 1997-10-28 2002-02-20 Brokat Infosystems AG Method for digital signing of a message
WO1999038080A1 (en) * 1998-01-27 1999-07-29 Ho Andrew P A secure database management system for confidential records
EP0986275A1 (en) 1998-09-10 2000-03-15 Swisscom AG Method for purchasing goods or services with a mobile telephone
EP1161055B1 (en) * 2000-02-29 2006-05-03 International Business Machines Corporation System and method of associating devices to secure commercial transactions performed over the internet
EP1161055A2 (en) 2000-02-29 2001-12-05 International Business Machines Corporation System and method of associating devices to secure commercial transactions performed over the internet
WO2002017181A1 (en) 2000-08-22 2002-02-28 Payperfect Pte Ltd. Electronic payment methods
WO2002023303A2 (en) * 2000-09-14 2002-03-21 Giesecke & Devrient Gmbh Method for securing a transaction on a computer network
GB2372615A (en) 2000-12-27 2002-08-28 Robert Joseph Gerard Macnamee Telephone based payment system
CA2363220A1 (en) 2001-11-23 2003-05-23 Trustshield Technologies Inc. Simcard authorization: online credit card transaction approval, privacy, authentication and non-repudiation
WO2003049364A1 (en) 2001-12-04 2003-06-12 Conceptm Company Limited System and method for facilitating electronic financial transactions using a mobile telecommunication device
WO2003100693A1 (en) 2002-05-21 2003-12-04 Tekelec Methods and systems for performing a sales transaction using a mobile communications device
WO2005043435A1 (en) 2003-11-04 2005-05-12 Telenor Asa A method for purchasing of one or more offered items and/or services on an e-commerce site
US20050250538A1 (en) 2004-05-07 2005-11-10 July Systems, Inc. Method and system for making card-based payments using mobile devices
US20070125838A1 (en) 2005-12-06 2007-06-07 Law Eric C W Electronic wallet management
US20070255662A1 (en) 2006-03-30 2007-11-01 Obopay Inc. Authenticating Wireless Person-to-Person Money Transfers
GB2446179A (en) 2007-02-01 2008-08-06 Monitise Group Ltd Obtaining credit card data using a mobile telephone
WO2009001366A1 (en) * 2007-06-22 2008-12-31 Ajay Adiseshann Method and system for performing a monetary transaction through a mobile communication device

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012123727A1 (en) * 2011-03-11 2012-09-20 Callsign, Inc Personal identity control
DE102013016619A1 (en) 2013-10-08 2014-06-26 Daimler Ag Method for generating computer-executable program for securing communication between smart phone and network, involves entering secret into source code of program and translated secret with source code together in executable format
WO2015176364A1 (en) * 2014-05-19 2015-11-26 中兴通讯股份有限公司 Payment method, mobile terminal and subscriber identity module, and computer storage medium
WO2018236401A1 (en) 2017-06-23 2018-12-27 Visa International Service Association Verification and encryption scheme in data storage
EP3642998A4 (en) * 2017-06-23 2020-05-06 Visa International Service Association Verification and encryption scheme in data storage
EP3493131A1 (en) * 2017-11-30 2019-06-05 PayCheckout Holding B.V. A method of authorizing a payment request by a cloud based platform and a server arranged for supporting said method
NL2019997B1 (en) * 2017-11-30 2019-06-07 Paycheckout Holding B V A method of authorizing a payment request by a cloud based platform and a server arranged for supporting said method

Also Published As

Publication number Publication date
WO2010089049A1 (en) 2010-08-12

Similar Documents

Publication Publication Date Title
CN111357025B (en) Secure QR code service
US8285640B2 (en) System and methods for facilitating fund transfers over a network
DE60104411T2 (en) METHOD FOR TRANSMITTING A PAYMENT INFORMATION BETWEEN A TERMINAL AND A THIRD DEVICE
US20170053249A1 (en) Electronic Crypto-Currency Management Method and System
US20190303931A1 (en) Method of, system for, data processing device, and integrated circuit device for implementing a distributed, ledger-based processing and recording of an electronic financial transaction
US20070125840A1 (en) Extended electronic wallet management
Koskosas The pros and cons of internet banking: a short review
US20070125838A1 (en) Electronic wallet management
CN107230068B (en) Method and system for paying digital currency using a visual digital currency chip card
CN107230050B (en) Method and system for paying digital currency based on visible digital currency chip card
CN107230070B (en) Digital currency system
EP2216742A1 (en) Mobile payment method and devices
EP3559883A1 (en) System for offline payment with e-money using a mobile device with a short transaction time and final settlement
KR20190065824A (en) Method for Providing Payment by using Cryptocurrency based on Blockchain
CN107240010B (en) Method and system for transferring digital currency to digital currency chip card
CN105989466A (en) Method of payment with mobile phone
US20230325791A1 (en) Proxied cross-ledger authentication
CN107230054B (en) Method and system for depositing digital currency into a deposit account
CN111062717B (en) Data transfer processing method, device and computer readable storage medium
Burdges et al. Enabling secure web payments with GNU Taler
CN101447037A (en) Control system for establishing and using user account by user terminal and method thereof
US20100094756A1 (en) System and method for rapid financial transactions through an open financial exchange or wire transfer
CN107230072B (en) Method and system for online payment using digital currency chip card
DE102011079317A1 (en) MOBILE SYSTEM FOR FINANCIAL TRANSACTIONS
CN107230074B (en) Method and system for depositing digital currency into digital currency chip card

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20100126

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA RS

AKX Designation fees paid

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK TR

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION HAS BEEN REFUSED

18R Application refused

Effective date: 20120427